M 2.409 Planung der Partitionierung und Replikation im Verzeichnisdienst

Verantwortlich für Initiierung: IT-Sicherheitsbeauftragter, Leiter IT

Verantwortlich für Umsetzung: Administrator, Leiter IT

Ein skalierbarer Verzeichnisdienst bietet die Möglichkeit, Teile der Verzeichnisdatenbank in Partitionen zu zerlegen und auf verschiedene Verzeichnisdienst-Server zu verteilen. Dies verkürzt die mittleren Zugriffszeiten, da Suchabfragen sich unter Umständen nur auf eine spezielle Partition und nicht den gesamten Verzeichnisbaum erstrecken. Außerdem erhöht es die Ausfallsicherheit, da bei einem Serverausfall nur die dort befindliche Partition und nicht die gesamte Verzeichnisdatenbank betroffen ist. Weiterhin erlaubt es die Partitionierung, die Daten gemäß einer zuvor vorgenommenen Klassifizierung auf entsprechend gesicherte Server zu verteilen.

Bei der Planung der Partitionierung sind die vom Verzeichnisdienst definierten Regeln für Partitionen zu berücksichtigen. Partitionen können wiederum Unterpartitionen enthalten, welche ebenfalls gemäß den festgelegten Regeln gebildet werden müssen.

Neben dem Mechanismus der Partitionierung des Verzeichnisbaums bieten Verzeichnisdienste die Möglichkeit, Teile des Verzeichnisbaums auf andere Verzeichnisdienst-Server zu replizieren. In der Terminologie von Verzeichnisdiensten werden die replizierten Teilbereiche dabei als Repliken oder Reproduktionen bezeichnet. Bei der Planung der Replikation ist insbesondere eine Analyse des zu erwartenden Netzverkehrs zu machen, um hier die Erfordernisse an die Bandbreite der Kommunikationsverbindungen festzustellen oder bei vorgegebenen Netz-Parametern die Topologie der Repliken daran auszurichten.

Bei der Planung der Partitionen sollten folgende Punkte beachtet werden:

Bei der Planung der Replikationen sind folgende Punkte zu berücksichtigen:

Die genauen Kontexte der Server, welche Partitionen bzw. Replikationen halten, beachtet werden. Ist die Struktur zu flach, so entsteht ein hoher interner Replizierungsaufwand. Darüber hinaus führen einzelne, momentan nicht verfügbare Server zu entsprechenden Statusmeldungen bei sämtlichen weiteren in diese Replizierung eingebundenen Verzeichnisdienst-Servern.

Prüffragen: