Документ взят из кэша поисковой машины. Адрес оригинального документа : http://theory.sinp.msu.ru/pipermail/ru-ngi/2013q4/001147.html
Дата изменения: Fri Oct 4 11:29:35 2013
Дата индексирования: Fri Feb 28 03:31:18 2014
Кодировка:
[RU-NGI] Пропала информация с ldap

[RU-NGI] Пропала информация с ldap

Eygene Ryabinkin rea at grid.kiae.ru
Thu Oct 3 18:27:11 MSK 2013


Thu, Oct 03, 2013 at 05:18:34PM +0400, Valery Mitsyn wrote:
> On Thu, 3 Oct 2013, Eygene Ryabinkin wrote:
> > А, тогда вам в /var/lib/ldap/.globus.
> 
>   Это специфика dpm?

Не то, чтобы совсем прямо DPM.  Provider выглядит так:
{{{
# cat /var/lib/bdii/gip/provider/se-dpm
#!/bin/sh
. /usr/libexec/grid-env.sh
/usr/bin/dpm-listspaces --gip --protocols --basedir home --site RRC-KI --glue2
}}}
поэтому он пытается сделать dpm-listspaces, причем от пользователя
ldap (поэтому, строго говоря /var/lib/ldap/.globus => ~ldap/.globus).

>   На некоторый других сервисах надо копировать сертификаты
> в ~glite/.certs/ и ставить пользователя/группу соответсвенно.
> За столько лет так и не смогли договориться о идинообразии. ;(((

Ну так вот же оно, единообразие: $HOME/.globus.  Только надо
пользователей угадать правильно и никого не забыть ;))


Thu, Oct 03, 2013 at 05:45:18PM +0400, Vladimir Tikhomirov wrote:
> Да, в /var/lib/ldap/.globus лежат старые. Что нужно сделать - просто
> стереть, заменить на новые или что-то еще?

На новые.

> Как-то я не помню, что в предыдущие обновления
> сертификатов приходилось сюда лезть.

Строго говоря, если вы запускаете процедуру реконфигурации через YAIM,
то там всё автоматом делается.  А в ~ldap/.globus стало нужно
сертификат класть, я подозреваю, как только GIP начал пользоваться
dpm-listspaces, а случилось это, мне кажется, как раз за последние
год-полтора.
-- 
Eygene Ryabinkin, National Research Centre "Kurchatov Institute"

Always code as if the guy who ends up maintaining your code will be
a violent psychopath who knows where you live.


More information about the RU-NGI mailing list