Difference between revisions of "LPIC-301(FR)"

From LPI Wiki
Jump to: navigation, search
(start of translation)
 
(and some more fixes)
 
(24 intermediate revisions by the same user not shown)
Line 13: Line 13:
 
Pour cela, il faut utiliser l’un des programmes qui résout ce problème en utilisant la théorie des files d’attente.  Certains programmes commerciaux le font sur Linux, mais il existe au moins un résolveur de files d’attente réseau libre et gratuit : Perl ::PDQ de Neil Gunther. Ces outils génèrent les modèles mathématiques appropriés, donc vous pouvez prévoir la performance d’un programme sous la charge et calculer la perte de performance si le programme est surchargé.
 
Pour cela, il faut utiliser l’un des programmes qui résout ce problème en utilisant la théorie des files d’attente.  Certains programmes commerciaux le font sur Linux, mais il existe au moins un résolveur de files d’attente réseau libre et gratuit : Perl ::PDQ de Neil Gunther. Ces outils génèrent les modèles mathématiques appropriés, donc vous pouvez prévoir la performance d’un programme sous la charge et calculer la perte de performance si le programme est surchargé.
  
<br /><br />
+
<br />
  
 
==Informations de version==
 
==Informations de version==
Line 19: Line 19:
 
Ceci est la version 1.0.1 des objectifs.
 
Ceci est la version 1.0.1 des objectifs.
  
<br /><br />
+
<br />
  
 
==Mises à jour==
 
==Mises à jour==
  
===''Addendum (Apr 1st, 2010)''===
+
===''Mise à jour au 1er avril 2010''===
  
* clarified C++ to mean C in development
+
* C++ est devenu C dans la partie sur le développement
  
 
<br />
 
<br />
Line 41: Line 41:
 
==Objectifs==
 
==Objectifs==
  
===''Topic 301: Concepts, Architecture and Design''===
+
===''Sujet 301 : Concepts, architecture et conception''===
  
====<span style="color:navy">301.1 LDAP Concepts and Architecture</span>====
+
====<span style="color:navy">301.1 Concepts et architecture LDAP</span>====
  
 
{|
 
{|
Line 58: Line 58:
 
| style="background:#eaeaea" |  
 
| style="background:#eaeaea" |  
  
Candidates should be familiar with LDAP and X.500 concepts
+
Les candidats devraient être familiers avec les concepts LDAP et X.500.
  
 
|}
 
|}
Line 64: Line 64:
 
'''Domaines de connaissance les plus importants :'''
 
'''Domaines de connaissance les plus importants :'''
  
* LDAP and X.500 technical specification.
+
* Spécifications de LDAP et X.500.
* Attribute definitions.
+
* Définition des attributs.
* Directory namespaces.
+
* Espaces de nommage des annuaires.
* Distinguished names.
+
* DN : Distinguished Names (noms distinctifs).
* LDAP Data Interchange Format.
+
* LDIF : LDAP Data Interchange Format.
* Meta-directories.
+
* Méta-annuaires.
* Changetype operations .
+
* Opérations "changetype".
  
 
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
  
* LDIF.
+
* LDIF
* Meta-directory.
+
* Méta-annuaires
* changetype.
+
* changetype
* X.500.
+
* X.500
 
* /var/lib/ldap/*
 
* /var/lib/ldap/*
  
 
<br />
 
<br />
  
====<span style="color:navy">301.2 Directory Design</span>====
+
====<span style="color:navy">301.2 Conception de l’annuaire</span>====
  
 
{|
 
{|
 
| style="background:#dadada" |  
 
| style="background:#dadada" |  
'''Weight'''
+
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 2
 
| style="background:#eaeaea" | 2
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
 +
 
 +
'''Description'''
 +
 
 
| style="background:#eaeaea" |  
 
| style="background:#eaeaea" |  
Candidates should be able to design an implement an LDAP directory, while planning an appropriate Directory Information Tree to avoid redundancy. Candidates should have an understanding of the types of data which are appropriate for storage in an LDAP directory
+
 
 +
les candidats doivent être en mesure de concevoir un annuaire LDAP en élaborant une arborescence appropriée pour éviter les doublons. Les candidats doivent également comprendre les types de données appropriés pour un annuaire LDAP.
 +
 
 
|}
 
|}
  
'''Key Knowledge Areas:'''
+
'''Domaines de connaissance les plus importants :'''
* Define LDAP directory content
+
 
* Organize directory
+
* Définition du contenu d’un annuaire LDAP.
* Planning appropriate Directory Information Trees  
+
* Organisation de l’annuaire.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Conception de l'arborescence des annuaires (Directory Information Trees).
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* Class of Service
 
* Class of Service
 
* Directory Information Tree
 
* Directory Information Tree
 
* Distinguished name
 
* Distinguished name
* Container
+
* Conteneurs
 +
 
 
<br />
 
<br />
====<span style="color:navy">301.3 Schemas</span>====
+
 
 +
====<span style="color:navy">301.3 Schémas</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 3
 
| style="background:#eaeaea" | 3
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be familiar with schema concepts, and the base schema files included with an OpenLDAP installation
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
les candidats doivent connaître les concepts liés aux schémas, ainsi que les schémas de base inclus à l’installation d’OpenLDAP.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* LDAP schema concepts
+
'''Domaines de connaissance les plus importants :'''
* Create and modify schemas
+
 
* Attribute and object class syntax
+
* Concepts relatifs aux schémas LDAP.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Création et modification des schémas.
* Distributes schema
+
* Syntaxe pour les attributs et les classes objet.
* Extended schema
+
 
* Object Identifiers
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 +
* Schéma distribué
 +
* Schéma étendu
 +
* Identifiants d'objet (Object Identifiers)
 
* /etc/ldap/schema/*
 
* /etc/ldap/schema/*
* Object class
+
* Classe objet
* Attribute
+
* Attribut
* include directive
+
* Instruction include
<br />
+
 
 +
 
 
<br />
 
<br />
===''Topic 302: Installation and Development''===
+
 
====<span style="color:navy">302.1 Compiling and Installing OpenLDAP</span>====
+
===''Sujet 302 : Installation et développement''===
 +
 
 +
====<span style="color:navy">302.1 Compilation et installation d'OpenLDAP</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 3
 
| style="background:#eaeaea" | 3
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to compile and install OpenLDAP from source and from packages
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure de compiler et d'installer OpenLDAP à partir des sources ou de paquets.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Compile and configure OpenLDAP from source
+
'''Domaines de connaissance les plus importants :'''
* Knowledge of OpenLDAP backend databases
+
 
* Manage OpenLDAP daemons
+
* Compilation et configuration d'OpenLDAP à partir des sources.
* Troubleshoot errors during installation  
+
* Connaissance des moteurs des bases de données pour OpenLDAP.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Gestion des démons OpenLDAP.
 +
* Résolution de problèmes à l'installation.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* make
 
* make
 
* gpg
 
* gpg
Line 147: Line 190:
 
* bdb
 
* bdb
 
* slapd
 
* slapd
* slurpd  
+
* slurpd
 +
 
<br />
 
<br />
====<span style="color:navy">302.2 Developing for LDAP with Perl and C</span>====
+
 
 +
====<span style="color:navy">302.2 Développement LDAP en Perl et en C</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 1
 
| style="background:#eaeaea" | 1
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to write basic Perl scripts to interact with an LDAP directory
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure d'écrire des scripts Perl de base pour dialoguer avec une arborescence LDAP.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Syntax of Perl's Net::LDAP module
+
'''Domaines de connaissance les plus importants :'''
* Write Perl scripts to bind, search, and modify directories
+
 
'''The following is a partial list of the used files, terms and utilities:'''
+
* Syntaxe du module Perl Net::LDAP.
 +
* Écriture de scripts Perl pour se connecter, rechercher et modifier les données d'annuaires.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* Net::LDAP
 
* Net::LDAP
* using Perl with Net::LDAP
+
* Utilisation de Perl avec Net::LDAP
* using C with libldap
+
* Utilisation de C avec libldap
<br />
+
 
 
<br />
 
<br />
  
===''Topic 303: Configuration''===
+
===''Sujet 303 : Configuration''===
====<span style="color:navy">303.1 placeholder</span>====
+
 
 +
====<span style="color:navy">303.1 Espace réservé</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 0
 
| style="background:#eaeaea" | 0
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | This objective dropped due to JTA results
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Cet objectif a été supprimé suite aux résultats de l'analyse des tâches.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
 +
'''Domaines de connaissance les plus importants :'''
 +
 
 
* N/A  
 
* N/A  
'''The following is a partial list of the used files, terms and utilities:'''
+
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* N/A  
 
* N/A  
 +
 
<br />
 
<br />
====<span style="color:navy">303.2 Access Control Lists in LDAP</span>====
+
 
 +
====<span style="color:navy">303.2 Listes de contrôle d'accès (ACL) dans LDAP</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 2
 
| style="background:#eaeaea" | 2
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to plan and implement access control lists
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure d'élaborer et de mettre en œuvre les listes de contrôle d'accès.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Plan LDAP access control lists
+
'''Domaines de connaissance les plus importants :'''
* Grant and revoke LDAP access permissions
+
 
* Access control syntax
+
* Élaboration de listes de contrôle d'accès (ACL) LDAP.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Attribution et retrait de droits d'accès à l'annuaire LDAP.
 +
* Syntaxe des listes de contrôle d'accès.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* ACL
 
* ACL
 
* slapd.conf
 
* slapd.conf
Line 204: Line 294:
 
* search
 
* search
 
* read
 
* read
* write  
+
* write
 +
 
<br />
 
<br />
====<span style="color:navy">303.3 LDAP Replication</span>====
+
 
 +
====<span style="color:navy">303.3 Réplication LDAP</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 5
 
| style="background:#eaeaea" | 5
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be familiar with the various replication strategies available with OpenLDAP
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent bien connaître les différentes stratégies de réplication disponibles avec OpenLDAP.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Replication concepts
+
'''Domaines de connaissance les plus importants :'''
* Configure OpenLDAP replication
+
 
* Execute and manage slurpd
+
* Concepts autour de la réplication.
* Analyze replication log files
+
* Configuration de la réplication avec OpenLDAP.
* Understand replica hubs
+
* Gestion et utilisation de slurpd.
* LDAP referrals
+
* Analyse des journaux de réplication.
* LDAP sync replication  
+
* Compréhension des concentrateurs de réplication (replica hub).
'''The following is a partial list of the used files, terms and utilities:'''
+
* Referrals LDAP.
 +
* LDAP sync replication.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* slurpd
 
* slurpd
 
* slapd.conf
 
* slapd.conf
* master / slave server
+
* serveur maître / esclave
* consumer
+
* consommateur (consumer)
* replica hub
+
* concentrateur de réplication (replica hub)
* one-shot mode
+
* mode one-shot
 
* referral
 
* referral
 
* syncrepl
 
* syncrepl
* pull-based / push-based synchronization
+
* synchronisation poussée ou tirée
* refreshOnly and refreshAndPersist
+
* refreshOnly et refreshAndPersist
* replog  
+
* replog
 +
 
 
<br />
 
<br />
====<span style="color:navy">303.4 Securing the Directory</span>====
+
 
 +
====<span style="color:navy">303.4 Sécurité de l'annuaire</span>====
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 4
 
| style="background:#eaeaea" | 4
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to configure encrypted access to the LDAP directory, and restrict access at the firewall level
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure de mettre en place un accès chiffré à l'annuaire LDAP et de restreindre les accès au niveau du pare-feu.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Securing the directory with SSL and TLS
+
'''Domaines de connaissance les plus importants :'''
* Firewall considerations
+
 
* Unauthenticated access methods
+
* Sécurité de l'annuaire avec SSL et TLS.
* User / password authentication methods
+
* Considérations sur la protection par pare-feu.
* Maintanence of SASL user DB
+
* Méthodes d'accès sans authentification.
* Client / server certificates
+
* Méthodes d'authentification à partir d'un compte utilisateur et d'un mot de passe.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Gestion d'une base de données utilisateur SASL.
 +
* Certificats client / serveur.
 +
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* SSL / TLS
 
* SSL / TLS
 
* Security Strength Factors (SSF)
 
* Security Strength Factors (SSF)
 
* SASL
 
* SASL
* proxy authorization
+
* délégation d'autorisation (proxy authorization)
 
* StartTLS
 
* StartTLS
 
* slapd.conf
 
* slapd.conf
* iptables  
+
* iptables
 +
 
 
<br />
 
<br />
====<span style="color:navy">303.5 LDAP Server Performance Tuning</span>====
+
 
 +
====<span style="color:navy">303.5 Paramétrage des performances du serveur LDAP</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 2
 
| style="background:#eaeaea" | 2
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be capable of measuring the performance of an LDAP server, and tuning configuration directives
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure d'évaluer les performances d'un serveur LDAP et de le paramétrer.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Measure LDAP performance
+
'''Domaines de connaissance les plus importants :'''
* Tune software configuration to increase performance
+
 
* Understand indexes
+
* Mesure des performances LDAP.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Règlage de la configuration du serveur pour améliorer les performances.
 +
* Compréhension des index.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* index
 
* index
 
* slapd.conf
 
* slapd.conf
* DB_CONFIG  
+
* DB_CONFIG
 +
 
 
<br />
 
<br />
====<span style="color:navy">303.6 OpenLDAP Daemon Configuration</span>====
+
 
 +
====<span style="color:navy">303.6 Configuration du démon OpenLDAP</span>====
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 2
 
| style="background:#eaeaea" | 2
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should have knowledge of the common slapd.conf configuration directives, and be familiar with the basic slapd command line options
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent connaître les principales instructions de configuration de slapd.conf et être familiarisés avec les options élémentaires en ligne de commande de slapd.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* slapd.conf configuration directives
+
'''Domaines de connaissance les plus importants :'''
* slapd.conf database definitions
+
 
* slapd and its command line options
+
* Instructions de configuration de slapd.conf.
* Analyze slapd log files
+
* Définitions des bases de données dans slapd.conf.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Utilisation de slapd en ligne de commande avec options.
 +
* Analyse des journaux de slapd.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* slapd.conf
 
* slapd.conf
 
* slapd
 
* slapd
 
* /var/lib/ldap/*
 
* /var/lib/ldap/*
* loglevel  
+
* loglevel
<br />
+
 
 
<br />
 
<br />
===''Topic 304: Usage''===
+
 
====<span style="color:navy">304.1 Searching the Directory</span>====
+
===''Sujet 304 : Utilisation''===
 +
 
 +
====<span style="color:navy">304.1 Recherche dans l'annuaire</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 2
 
| style="background:#eaeaea" | 2
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to use advanced options for search the LDAP directory
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure d'utiliser les options avancées pour effectuer des requêtes dans l'annuaire LDAP.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Use OpenLDAP search tools with basic options
+
'''Domaines de connaissance les plus importants :'''
* Use OpenLDAP search tools with advanced options
+
 
* Optimize LDAP search queries
+
* Uutilisation des outils de recherche d'OpenLDAP avec les options de base.
* Knowledge of search filters and their syntax
+
* Utilisation des outils de recherche d'OpenLDAP avec des options avancées.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Optimisation des requêtes LDAP.
 +
* Connaissance des filtres de recherche et de leur syntaxe.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* ldapsearch
 
* ldapsearch
 
* index
 
* index
* search filter syntax
+
* syntaxe des filtres de recherche
* slapd.conf  
+
* slapd.conf
 +
 
<br />
 
<br />
====<span style="color:navy">304.2 LDAP Command Line Tools</span>====
+
 
 +
====<span style="color:navy">304.2 Outils en ligne de commande LDAP</span>====
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 1
 
| style="background:#eaeaea" | 1
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be familiar with the OpenLDAP command line tools
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être familiarisés avec les outils OpenLDAP en ligne de commande.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Use the ldap* tools to access and modify the directory
+
'''Domaines de connaissance les plus importants :'''
* Use the slap* tools to access and modify the directory
+
 
'''The following is a partial list of the used files, terms and utilities:'''
+
* Utilisation des commandes ldap* pour accéder et modifier l'annuaire.
 +
* Utilisation des commandes slap* pour accéder et modifier l'annuaire.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* ldap.conf
 
* ldap.conf
 
* ldapsearch
 
* ldapsearch
Line 337: Line 520:
 
* slapadd
 
* slapadd
 
* slapcat  
 
* slapcat  
 +
 
<br />
 
<br />
====<span style="color:navy">304.3 Whitepages</span>====
+
====<span style="color:navy">304.3 Pages blanches</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 1
 
| style="background:#eaeaea" | 1
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to build and maintain a whitepages service  
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure de mettre en place et de gérer un service de pages blanches.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Plan whitepages services
+
'''Domaines de connaissance les plus importants :'''
* Configure whitepages services
+
 
* Configure clients to retrieve data from whitepages services  
+
* Élaboration de services de pages blanches.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Configuration de services de pages blanches.
* whitepages
+
* Configuration des clients pour récupérer des données à partir des services de pages blanches.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 +
* Pages blanches
 
* Outlook  
 
* Outlook  
 +
 
<br />
 
<br />
<br />
+
 
===''Topic 305: Integration and Migration''===
+
===''Sujet 305 : Intégration et migration''===
====<span style="color:navy">305.1 LDAP Integration with PAM and NSS</span>====
+
 
 +
====<span style="color:navy">305.1 Intégration de LDAP avec PAM et NSS</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 2
 
| style="background:#eaeaea" | 2
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to configure PAM and NSS to retrieve information from an LDAP directory
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure de configurer PAM et NSS pour qu'ils récupèrent les informations à partir d'un annuaire LDAP.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Configure PAM to use LDAP for authentication
+
'''Domaines de connaissance les plus importants :'''
* Configure NSS to retrieve information from LDAP
+
 
* Configure PAM modules in various Unix environments
+
* Configuration de PAM pour une authentification LDAP.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Configuration de NSS pour récupérer les informations à partir de LDAP.
 +
* Configuration des modules PAM dans les différents environnements Unix.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* PAM
 
* PAM
 
* NSS
 
* NSS
 
* /etc/pam.d/*
 
* /etc/pam.d/*
* /etc/nsswitch.conf  
+
* /etc/nsswitch.conf
 +
 
 
<br />
 
<br />
  
====<span style="color:navy">305.2 NIS to LDAP Migration</span>====
+
====<span style="color:navy">305.2 Migration de NIS à LDAP</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 1
 
| style="background:#eaeaea" | 1
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to plan and implement a NIS migration strategy, including a NIS to LDAP gateway
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure d'élaborer et de mettre en œuvre une stratégie de migration à partir de NIS, y compris la mise en place d'une passerelle NIS vers LDAP.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Analyze NIS structure prior to migration to LDAP
+
'''Domaines de connaissance les plus importants :'''
* Analyze NIS structure prior to integration with LDAP
+
 
* Automate NIS to LDAP migration
+
* Analyse de la structure NIS avant la migration vers LDAP.
* Create a NIS to LDAP gateway
+
* Analyse de la structure NIS avant l'intégration avec LDAP.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Automatisation de la migration de NIS vers LDAP.
 +
* Mise en place d'une passerelle de NIS vers LDAP.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* NIS
 
* NIS
* NIS to LDAP gateway
+
* passerelle de NIS vers LDAP
 
* slapd.conf
 
* slapd.conf
* /etc/yp/*  
+
* /etc/yp/*
 +
 
 
<br />
 
<br />
====<span style="color:navy">305.3 Integrating LDAP with Unix Services</span>====
+
 
 +
====<span style="color:navy">305.3 Intégration de LDAP avec les services unix</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 1
 
| style="background:#eaeaea" | 1
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to integrate LDAP authentication with a number of common Unix services  
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure d'intégrer LDAP avec des services unix courants.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Integrate SSH with LDAP
+
'''Domaines de connaissance les plus importants :'''
* Integrate FTP with LDAP
+
 
* Integrate HTTP with LDAP
+
* Intégration de SSH avec LDAP.
* Integrate FreeRADIUS with LDAP
+
* Intégration de FTP avec LDAP.
* Integrate print services with LDAP  
+
* Intégration de HTTP avec LDAP.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Intégration de FreeRADIUS avec LDAP.
 +
* Intégration des services d'impression avec LDAP.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* sshd.conf
 
* sshd.conf
 
* ftp
 
* ftp
Line 414: Line 659:
 
* radiusd.conf
 
* radiusd.conf
 
* cupsd.conf
 
* cupsd.conf
* ldap.conf  
+
* ldap.conf
 +
 
 
<br />
 
<br />
  
====<span style="color:navy">305.4 Integrating LDAP with Samba</span>====
+
====<span style="color:navy">305.4 Intégration de LDAP avec Samba</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 1
 
| style="background:#eaeaea" | 1
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to integrate LDAP with Samba services  
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure d'intégrer LDAP avec les services Samba.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Migrate from smbpasswd to LDAP
+
'''Domaines de connaissance les plus importants :'''
* Understand OpenLDAP Samba schema
+
 
* Understand LDAP as a Samba password backend
+
* Migration de smbpasswd vers LDAP.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Compréhension du schéma d'OpenLDAP pour Samba.
 +
* Compréhension de l'utilisation de LDAP comme moteur de gestion des mots de passe.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* smb.conf
 
* smb.conf
 
* smbpasswd
 
* smbpasswd
 
* samba3.schema
 
* samba3.schema
 
* slapd.conf  
 
* slapd.conf  
 +
 
<br />
 
<br />
====<span style="color:navy">305.5 Integrating LDAP with Active Directory</span>====
+
 
 +
====<span style="color:navy">305.5 Intégration de LDAP avec Active Directory</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 2
 
| style="background:#eaeaea" | 2
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to integrate LDAP with Active Directory Services
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure d'intégrer LDAP avec les services Active Directory.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Kerberos integration with LDAP
+
'''Domaines de connaissance les plus importants :'''
* Cross platform authentication
+
 
* Single sign-on concepts
+
* Intégration de Kerberos avec LDAP.
* Integration and compatibility limitations between OpenLDAP and Active Directory  
+
* Authentification multi-plateformes.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Concepts de l'authentification unique (Single Sign-On).
 +
* Intégration et limites de compatibilité entre OpenLDAP et Active Directory.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* Kerberos
 
* Kerberos
 
* Active Directory
 
* Active Directory
* single sign-on
+
* Authentification unique (Single Sign-On)
 
* DNS  
 
* DNS  
 +
 
<br />
 
<br />
====<span style="color:navy">305.6 Integrating LDAP with Email Services</span>====
+
 
 +
====<span style="color:navy">305.6 Intégration de LDAP avec les services de messagerie électronique</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 1
 
| style="background:#eaeaea" | 1
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to integrate LDAP with email services  
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure d'intégrer LDAP avec les services d'e-mail.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Plan LDAP schema structure for email services
+
'''Domaines de connaissance les plus importants :'''
* Create email attributes in LDAP
+
 
* Integrate Postfix with LDAP
+
* Élaboration de la structure du schéma LDAP pour les services e-mail.
* Integrate Sendmail with LDAP  
+
* Creation des attributs d'e-mail dans LDAP.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Intégration de Postfix avec LDAP.
 +
* Intégration de Sendmail avec LDAP.
 +
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* Postfix
 
* Postfix
 
* Sendmail
 
* Sendmail
Line 474: Line 766:
 
* POP
 
* POP
 
* IMAP  
 
* IMAP  
 +
 
<br />
 
<br />
<br />
+
 
===''Topic 306: Capacity Planning''===
+
===''Sujet 306 : Évaluation des besoins de puissance''===
====<span style="color:navy">306.1 Measure Resource Usage</span>====
+
 
 +
====<span style="color:navy">306.1 Mesure de l'utilisation des ressources</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 4
 
| style="background:#eaeaea" | 4
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to measure hardware resource and network bandwidth usage
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure d'évaluer l'utilisation des ressources matérielles et de la bande passante.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Measure CPU usage
+
'''Domaines de connaissance les plus importants :'''
* Measure memory usage
+
 
* Measure disk I/O
+
* Mesure de la consommation du processeur.
* Measure network I/O
+
* Mesure de la consommation mémoire.
* Measure firewalling and routing throughput
+
* Mesure des entrées/sorties disque.
* Map client bandwidth usage
+
* Mesure des entrées/sorties réseau.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Mesure de la capacité de traitement du pare-feu et du routage.
 +
* Évaluation de la consommation de bande passante des clients.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* iostat
 
* iostat
 
* vmstat
 
* vmstat
Line 501: Line 809:
 
* uptime
 
* uptime
 
* sar  
 
* sar  
 +
 
<br />
 
<br />
====<span style="color:navy">306.2 Troubleshoot Resource Problems</span>====
+
 
 +
====<span style="color:navy">306.2 Résolution des problèmes d'utilisation des ressources</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 4
 
| style="background:#eaeaea" | 4
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to identify and troubleshoot resource problems
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure d'identifier et de résoudre les problèmes d'utilisation des ressources.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Match / correlate system symptoms with likely problems
+
'''Domaines de connaissance les plus importants :'''
* Identify bottlenecks in a system
+
 
'''The following is a partial list of the used files, terms and utilities:'''
+
* Association entre les symptômes et les problèmes probables.
 +
* Identification des goulets d'étranglement sur un système.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* swap
 
* swap
* processes blocked on I/O
+
* processus bloqués en entrée/sortie
 
* blocks in
 
* blocks in
 
* blocks out  
 
* blocks out  
 +
 
<br />
 
<br />
====<span style="color:navy">306.3 Analyze Demand</span>====
+
 
 +
====<span style="color:navy">306.3 Analyse des besoins</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 2
 
| style="background:#eaeaea" | 2
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to analyze capacity demands
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure d'analyser les besoins en performance.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Identify capacity demands
+
'''Domaines de connaissance les plus importants :'''
* Detail capacity needs of programs
+
 
* Determine CPU / memory needs of programs
+
* Identification des besoins de performance.
* Assemble program needs into a complete analysis
+
* Détail des besoins en performance des programmes.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Détermination des besoins processeur et mémoire des programmes.
 +
* Analyse complète comprenant les besoins de tous les programmes.
 +
 
 +
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 +
 
 
* PDQ
 
* PDQ
* CPU usage
+
* consommation processeur
* memory usage
+
* consommation mémoire
* appropriate measurement time
+
* moment approprié pour les mesures
* trend
+
* tendance
* model
+
* modèle
 
* what-if
 
* what-if
* validate
+
* validation
* performance equation
+
* équation de performances
 +
 
 
<br />
 
<br />
====<span style="color:navy">306.4 Predict Future Resource Needs</span>====
+
 
 +
====<span style="color:navy">306.4 Prévision des besoins en ressources</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 1
 
| style="background:#eaeaea" | 1
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to monitor resource usage to predict future resource needs
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure de suivre de près l'utilisation des ressources pour prévoir les besoins futurs.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Predict capacity break point of a configuration
+
'''Domaines de connaissance les plus importants :'''
* Observe growth rate of capacity usage
+
 
* Graph the trend of capacity usage
+
* Prévision du point de rupture d'une configuration.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Suivi de la croissance de consommation des ressources.
* diagnose
+
* Graphiques des tendances de consommation des ressources.
* predict growth
+
 
* average
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
* resource exhaustion
+
 
 +
* diagnostic
 +
* évaluation de la croissance
 +
* moyenne
 +
* épuisement des ressources

Latest revision as of 11:59, 22 February 2013

Introduction

L’évaluation des besoins est l’art et la science de ne pas se retrouver à court de ressources dans un futur envisageable. On le fait généralement de façon informelle, en mesurant les ressources nécessaires pour un programme, souvent une fois qu’un problème de ressource est constaté.

Si vous faites un tableau avec les besoins en processeur, mémoire, bande passante d’entrées/sorties utilisés par un programme pour effectuer certaines tâches, vous pouvez évaluer ses besoins futurs pour une charge supérieure. Vous pouvez également utiliser ces mesures pour estimer les besoins matériels pour une nouvelle machine ou évaluer les besoins pour une machine pour renforcer d’autres programmes.

Les estimations par tableaur sont généralement suffisantes pour de simples études de besoins et la planification, mais ils n’ont aucune garantie d’exactitude et ils ne vous disent pas :

  • à quelle charge le programme atteindra la surcharge, ou ;
  • comment le temps de réponse du programme va évoluer avec la charge.

Pour cela, il faut utiliser l’un des programmes qui résout ce problème en utilisant la théorie des files d’attente. Certains programmes commerciaux le font sur Linux, mais il existe au moins un résolveur de files d’attente réseau libre et gratuit : Perl ::PDQ de Neil Gunther. Ces outils génèrent les modèles mathématiques appropriés, donc vous pouvez prévoir la performance d’un programme sous la charge et calculer la perte de performance si le programme est surchargé.


Informations de version

Ceci est la version 1.0.1 des objectifs.


Mises à jour

Mise à jour au 1er avril 2010

  • C++ est devenu C dans la partie sur le développement


Traductions des objectifs

Les traductions suivantes sont disponibles sur ce wiki :


Objectifs

Sujet 301 : Concepts, architecture et conception

301.1 Concepts et architecture LDAP

Valeur

3

Description

Les candidats devraient être familiers avec les concepts LDAP et X.500.

Domaines de connaissance les plus importants :

  • Spécifications de LDAP et X.500.
  • Définition des attributs.
  • Espaces de nommage des annuaires.
  • DN : Distinguished Names (noms distinctifs).
  • LDIF : LDAP Data Interchange Format.
  • Méta-annuaires.
  • Opérations "changetype".

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • LDIF
  • Méta-annuaires
  • changetype
  • X.500
  • /var/lib/ldap/*


301.2 Conception de l’annuaire

Valeur

2

Description

les candidats doivent être en mesure de concevoir un annuaire LDAP en élaborant une arborescence appropriée pour éviter les doublons. Les candidats doivent également comprendre les types de données appropriés pour un annuaire LDAP.

Domaines de connaissance les plus importants :

  • Définition du contenu d’un annuaire LDAP.
  • Organisation de l’annuaire.
  • Conception de l'arborescence des annuaires (Directory Information Trees).

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • Class of Service
  • Directory Information Tree
  • Distinguished name
  • Conteneurs


301.3 Schémas

Valeur

3

Description

les candidats doivent connaître les concepts liés aux schémas, ainsi que les schémas de base inclus à l’installation d’OpenLDAP.

Domaines de connaissance les plus importants :

  • Concepts relatifs aux schémas LDAP.
  • Création et modification des schémas.
  • Syntaxe pour les attributs et les classes objet.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • Schéma distribué
  • Schéma étendu
  • Identifiants d'objet (Object Identifiers)
  • /etc/ldap/schema/*
  • Classe objet
  • Attribut
  • Instruction include



Sujet 302 : Installation et développement

302.1 Compilation et installation d'OpenLDAP

Valeur

3

Description

Les candidats doivent être en mesure de compiler et d'installer OpenLDAP à partir des sources ou de paquets.

Domaines de connaissance les plus importants :

  • Compilation et configuration d'OpenLDAP à partir des sources.
  • Connaissance des moteurs des bases de données pour OpenLDAP.
  • Gestion des démons OpenLDAP.
  • Résolution de problèmes à l'installation.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • make
  • gpg
  • rpm
  • dpkg
  • bdb
  • slapd
  • slurpd


302.2 Développement LDAP en Perl et en C

Valeur

1

Description

Les candidats doivent être en mesure d'écrire des scripts Perl de base pour dialoguer avec une arborescence LDAP.

Domaines de connaissance les plus importants :

  • Syntaxe du module Perl Net::LDAP.
  • Écriture de scripts Perl pour se connecter, rechercher et modifier les données d'annuaires.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • Net::LDAP
  • Utilisation de Perl avec Net::LDAP
  • Utilisation de C avec libldap


Sujet 303 : Configuration

303.1 Espace réservé

Valeur

0

Description

Cet objectif a été supprimé suite aux résultats de l'analyse des tâches.

Domaines de connaissance les plus importants :

  • N/A

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • N/A


303.2 Listes de contrôle d'accès (ACL) dans LDAP

Valeur

2

Description

Les candidats doivent être en mesure d'élaborer et de mettre en œuvre les listes de contrôle d'accès.

Domaines de connaissance les plus importants :

  • Élaboration de listes de contrôle d'accès (ACL) LDAP.
  • Attribution et retrait de droits d'accès à l'annuaire LDAP.
  • Syntaxe des listes de contrôle d'accès.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • ACL
  • slapd.conf
  • anonymous
  • users
  • self
  • none
  • auth
  • compare
  • search
  • read
  • write


303.3 Réplication LDAP

Valeur

5

Description

Les candidats doivent bien connaître les différentes stratégies de réplication disponibles avec OpenLDAP.

Domaines de connaissance les plus importants :

  • Concepts autour de la réplication.
  • Configuration de la réplication avec OpenLDAP.
  • Gestion et utilisation de slurpd.
  • Analyse des journaux de réplication.
  • Compréhension des concentrateurs de réplication (replica hub).
  • Referrals LDAP.
  • LDAP sync replication.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • slurpd
  • slapd.conf
  • serveur maître / esclave
  • consommateur (consumer)
  • concentrateur de réplication (replica hub)
  • mode one-shot
  • referral
  • syncrepl
  • synchronisation poussée ou tirée
  • refreshOnly et refreshAndPersist
  • replog


303.4 Sécurité de l'annuaire

Valeur

4

Description

Les candidats doivent être en mesure de mettre en place un accès chiffré à l'annuaire LDAP et de restreindre les accès au niveau du pare-feu.

Domaines de connaissance les plus importants :

  • Sécurité de l'annuaire avec SSL et TLS.
  • Considérations sur la protection par pare-feu.
  • Méthodes d'accès sans authentification.
  • Méthodes d'authentification à partir d'un compte utilisateur et d'un mot de passe.
  • Gestion d'une base de données utilisateur SASL.
  • Certificats client / serveur.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • SSL / TLS
  • Security Strength Factors (SSF)
  • SASL
  • délégation d'autorisation (proxy authorization)
  • StartTLS
  • slapd.conf
  • iptables


303.5 Paramétrage des performances du serveur LDAP

Valeur

2

Description

Les candidats doivent être en mesure d'évaluer les performances d'un serveur LDAP et de le paramétrer.

Domaines de connaissance les plus importants :

  • Mesure des performances LDAP.
  • Règlage de la configuration du serveur pour améliorer les performances.
  • Compréhension des index.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • index
  • slapd.conf
  • DB_CONFIG


303.6 Configuration du démon OpenLDAP

Valeur

2

Description

Les candidats doivent connaître les principales instructions de configuration de slapd.conf et être familiarisés avec les options élémentaires en ligne de commande de slapd.

Domaines de connaissance les plus importants :

  • Instructions de configuration de slapd.conf.
  • Définitions des bases de données dans slapd.conf.
  • Utilisation de slapd en ligne de commande avec options.
  • Analyse des journaux de slapd.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • slapd.conf
  • slapd
  • /var/lib/ldap/*
  • loglevel


Sujet 304 : Utilisation

304.1 Recherche dans l'annuaire

Valeur

2

Description

Les candidats doivent être en mesure d'utiliser les options avancées pour effectuer des requêtes dans l'annuaire LDAP.

Domaines de connaissance les plus importants :

  • Uutilisation des outils de recherche d'OpenLDAP avec les options de base.
  • Utilisation des outils de recherche d'OpenLDAP avec des options avancées.
  • Optimisation des requêtes LDAP.
  • Connaissance des filtres de recherche et de leur syntaxe.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • ldapsearch
  • index
  • syntaxe des filtres de recherche
  • slapd.conf


304.2 Outils en ligne de commande LDAP

Valeur

1

Description

Les candidats doivent être familiarisés avec les outils OpenLDAP en ligne de commande.

Domaines de connaissance les plus importants :

  • Utilisation des commandes ldap* pour accéder et modifier l'annuaire.
  • Utilisation des commandes slap* pour accéder et modifier l'annuaire.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • ldap.conf
  • ldapsearch
  • ldapadd
  • ldapmodify
  • ldapdelete
  • ldapmodrdn
  • slapindex
  • slapadd
  • slapcat


304.3 Pages blanches

Valeur

1

Description

Les candidats doivent être en mesure de mettre en place et de gérer un service de pages blanches.

Domaines de connaissance les plus importants :

  • Élaboration de services de pages blanches.
  • Configuration de services de pages blanches.
  • Configuration des clients pour récupérer des données à partir des services de pages blanches.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • Pages blanches
  • Outlook


Sujet 305 : Intégration et migration

305.1 Intégration de LDAP avec PAM et NSS

Valeur

2

Description

Les candidats doivent être en mesure de configurer PAM et NSS pour qu'ils récupèrent les informations à partir d'un annuaire LDAP.

Domaines de connaissance les plus importants :

  • Configuration de PAM pour une authentification LDAP.
  • Configuration de NSS pour récupérer les informations à partir de LDAP.
  • Configuration des modules PAM dans les différents environnements Unix.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • PAM
  • NSS
  • /etc/pam.d/*
  • /etc/nsswitch.conf


305.2 Migration de NIS à LDAP

Valeur

1

Description

Les candidats doivent être en mesure d'élaborer et de mettre en œuvre une stratégie de migration à partir de NIS, y compris la mise en place d'une passerelle NIS vers LDAP.

Domaines de connaissance les plus importants :

  • Analyse de la structure NIS avant la migration vers LDAP.
  • Analyse de la structure NIS avant l'intégration avec LDAP.
  • Automatisation de la migration de NIS vers LDAP.
  • Mise en place d'une passerelle de NIS vers LDAP.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • NIS
  • passerelle de NIS vers LDAP
  • slapd.conf
  • /etc/yp/*


305.3 Intégration de LDAP avec les services unix

Valeur

1

Description

Les candidats doivent être en mesure d'intégrer LDAP avec des services unix courants.

Domaines de connaissance les plus importants :

  • Intégration de SSH avec LDAP.
  • Intégration de FTP avec LDAP.
  • Intégration de HTTP avec LDAP.
  • Intégration de FreeRADIUS avec LDAP.
  • Intégration des services d'impression avec LDAP.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • sshd.conf
  • ftp
  • httpd.conf
  • radiusd.conf
  • cupsd.conf
  • ldap.conf


305.4 Intégration de LDAP avec Samba

Valeur

1

Description

Les candidats doivent être en mesure d'intégrer LDAP avec les services Samba.

Domaines de connaissance les plus importants :

  • Migration de smbpasswd vers LDAP.
  • Compréhension du schéma d'OpenLDAP pour Samba.
  • Compréhension de l'utilisation de LDAP comme moteur de gestion des mots de passe.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf
  • smbpasswd
  • samba3.schema
  • slapd.conf


305.5 Intégration de LDAP avec Active Directory

Valeur

2

Description

Les candidats doivent être en mesure d'intégrer LDAP avec les services Active Directory.

Domaines de connaissance les plus importants :

  • Intégration de Kerberos avec LDAP.
  • Authentification multi-plateformes.
  • Concepts de l'authentification unique (Single Sign-On).
  • Intégration et limites de compatibilité entre OpenLDAP et Active Directory.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • Kerberos
  • Active Directory
  • Authentification unique (Single Sign-On)
  • DNS


305.6 Intégration de LDAP avec les services de messagerie électronique

Valeur

1

Description

Les candidats doivent être en mesure d'intégrer LDAP avec les services d'e-mail.

Domaines de connaissance les plus importants :

  • Élaboration de la structure du schéma LDAP pour les services e-mail.
  • Creation des attributs d'e-mail dans LDAP.
  • Intégration de Postfix avec LDAP.
  • Intégration de Sendmail avec LDAP.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • Postfix
  • Sendmail
  • schema
  • SASL
  • POP
  • IMAP


Sujet 306 : Évaluation des besoins de puissance

306.1 Mesure de l'utilisation des ressources

Valeur

4

Description

Les candidats doivent être en mesure d'évaluer l'utilisation des ressources matérielles et de la bande passante.

Domaines de connaissance les plus importants :

  • Mesure de la consommation du processeur.
  • Mesure de la consommation mémoire.
  • Mesure des entrées/sorties disque.
  • Mesure des entrées/sorties réseau.
  • Mesure de la capacité de traitement du pare-feu et du routage.
  • Évaluation de la consommation de bande passante des clients.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • iostat
  • vmstat
  • pstree
  • w
  • lsof
  • top
  • uptime
  • sar


306.2 Résolution des problèmes d'utilisation des ressources

Valeur

4

Description

Les candidats doivent être en mesure d'identifier et de résoudre les problèmes d'utilisation des ressources.

Domaines de connaissance les plus importants :

  • Association entre les symptômes et les problèmes probables.
  • Identification des goulets d'étranglement sur un système.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • swap
  • processus bloqués en entrée/sortie
  • blocks in
  • blocks out


306.3 Analyse des besoins

Valeur

2

Description

Les candidats doivent être en mesure d'analyser les besoins en performance.

Domaines de connaissance les plus importants :

  • Identification des besoins de performance.
  • Détail des besoins en performance des programmes.
  • Détermination des besoins processeur et mémoire des programmes.
  • Analyse complète comprenant les besoins de tous les programmes.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • PDQ
  • consommation processeur
  • consommation mémoire
  • moment approprié pour les mesures
  • tendance
  • modèle
  • what-if
  • validation
  • équation de performances


306.4 Prévision des besoins en ressources

Valeur

1

Description

Les candidats doivent être en mesure de suivre de près l'utilisation des ressources pour prévoir les besoins futurs.

Domaines de connaissance les plus importants :

  • Prévision du point de rupture d'une configuration.
  • Suivi de la croissance de consommation des ressources.
  • Graphiques des tendances de consommation des ressources.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • diagnostic
  • évaluation de la croissance
  • moyenne
  • épuisement des ressources