在服务器运维中,LDAP 是 Lightweight Directory Access Protocol(轻量目录访问协议) 的缩写。它是一种用于访问和管理目录信息的网络协议,常用于企业内部的统一身份认证和用户信息管理。
下面用运维视角简单说明:
你可以把 LDAP 理解成一个**“专门存账号和配置的数据库” + “访问它的协议”**。
典型用途:
LDAP 数据是树状结构,类似公司组织架构:
dc=company,dc=com
├── ou=users
│ ├── uid=zhangsan
│ ├── uid=lisi
├── ou=groups
│ ├── cn=dev
│ ├── cn=ops
uid=zhangsan,ou=users,dc=company,dc=comops 组 → 有 sudo 权限dev 组 → 只能普通登录常见组合:
| 对比项 | LDAP | 普通数据库 |
|---|---|---|
| 数据结构 | 树状 | 表状 |
| 读多写少 | ✅ 非常适合 | 一般 |
| 认证场景 | ✅ 强项 | 不擅长 |
| 查询方式 | 专有多条件搜索 | SQL |
# 查询用户
ldapsearch -x -b "dc=company,dc=com" uid=zhangsan
# 测试认证
ldapwhoami -x -D "uid=zhangsan,ou=users,dc=company,dc=com" -W
LDAP 是服务器运维中用来做“统一账号、统一认证、集中管理”的目录服务和协议。
如果你愿意,我也可以:
你想从哪一块深入了解?
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。