GBase 8d
目錄服務系統GBase 8d
產品簡介
產品定位
南大通用目錄服務管理系統(簡稱GBase 8d),具有完全自主知識產權。GBase 8d用來保存描述性的、基于屬性的詳細信息。廣泛應用于PKI/PMI 系統中,以及大型企事業單位的身份標識管理系統中,并在電子政務建設中得到應用。
產品架構
GBase 8d目錄服務管理系統是一個提供標準化接口的數據庫產品,產品接口符合輕型目錄服務訪問協議第三版 (LDAP v3)。
GBase 8d 目錄服務系統主要由六個部分組成:
- LDAP-Server:目錄服務器軟件。用來存儲目錄信息,并響應 LDAP 的訪問請求。
- Slurpd-Server:鏡像復制服務器軟件。實現主目錄服務器信息到從目錄服務器中信息的復制。
- Admin-Server:目錄服務器管理程序,使目錄管理員可以很容易地對目錄服務器進行配置、維護和管理。
- Admin-Console:目錄服務器管理程序客戶端軟件,允許目錄管理員對目錄服務器進行遠程配置、維護和管理。
- LDAP-Client:訪問目錄服務器的通用客戶端,用戶使用圖形用戶界面訪問目錄服務器中的信息。
- LDAP SDK:基于 LDAP V3 協議的訪問 LDAP Server 的應用開發接口。
關鍵指標
數據存儲容量: 單個 GBase 8d server 可管理億級條目信息;
查詢性能: 千萬級條目下,50 線程精確查詢的平均速度可達10ms;
引用: 寬度超過 50,深度超過 12 級;
復制: 從目錄服務系統的寬度超過 100,深度超過 7 級;子樹復制的最小粒度為條目;定時復制的最小間隔時間為分鐘;支持雙向復制;
平臺兼容性: Windows系列、RedHat Linux、SUSE Linux、CentOS Linux等標準內核Linux、AIX 、Solaris、HP-UX。同時支持國產CPU(龍芯系列、飛騰系列、申威系列等);支持國產操作系統(中標麒麟、銀河麒麟、中標普華、凝思磐石等)平臺。
商業價值
標準
GBase 8d遵循LDAP V3 標準的接口,同樣在其它遵循LDAP V3 標準接口的目錄服務產品之上開發的目錄服務應用產品,可無縫地切換成 GBase 8d 目錄服務管理系統;
高速
GBase 8d采用樹形結構進行數據存儲,并可配置告訴緩存,極大限度加快查詢速度,大并發下精確查詢性能是傳統數據庫的數倍以上;
安全
支持基于策略語句的訪問控制;對訪問目標的定義可基于條目位置基于條目過濾條件并且訪問粒度可精確到屬性;支持 SSL 和 TLS 實現的安全通道,實現信息傳遞的私密性保護,滿足高安全性的需要;
易用
全圖形化的管理界面和客戶端,友好界面快速輔助管理員進行數據維護與操作。
核心優勢
標準化
- 遵循輕型目錄訪問協議 LDAP v2 和v3,從而保持應用的標準性和獨立性;
- 在其它的目錄服務產品之上開發的目錄服務應用產品,也可以在LDAP V3 標準的接口一致性下,無縫地切換成 GBase 8d 目錄服務器;
- 跨平臺運行。可以在 Windows 2000/2003/2008/2012、 Linux、Solaris、 AIX、 HP-UX 操作系統上運行。 并支持多個國產硬件和系統平臺。
高性能
- 單服務器管理容量:可達億級條目;
- 吞吐量: 1000萬條目: 50線程,精確查詢>50000次/秒,模糊查詢>100次/秒 (目錄基準測試工具 DirectoryMark的測試結果)。
可用性
- 支持 7x24 小時的可用性;
- 支持 LDIF 格式的導入/導出;
- 后端事務支持,保障了數據的穩定性和一致性,避免了壞數據的發生。
安全性
- 支持匿名、用戶名/簡單密碼、用戶名/摘要密碼等多種身份認證方式;
- 支持基于策略語句的訪問控制;
- 對訪問目標的定義可基于條目位置基于條目過濾條件;訪問粒度可精確到屬性;
- 對于主體的授權,可基于主體的位置特征、主體的屬性特征進行策略授權;
- 支持 SSL 和 TLS 實現的安全通道,實現信息傳遞的私密性保護,滿足高安全性的需要。
可擴展性
- 支持全庫統計條目及子樹統計條目;
- 支持 Schema 的擴展,可實現用戶自定義 Schema 文件的載入,用戶自定義對象類和屬性的加入;
- 支持用戶對索引項的擴展,自定義索引項的索引類型。
可維護性
- 提供圖形化的管理界面,輔助管理員對目錄服務器進行配置管理;管理員可同時管理多個目錄服務器;
- 提供圖形化的客戶端,輔助管理員對目錄服務器進行數據管理;
- 提供 LDIF 的導入導出工具,實現目錄服務系統之間的標準數據交換格式;
- 提供備份/恢復工具, 幫助管理員實現數據災難恢復。
適用場景
統一用戶管理平臺
WEB 方式用戶管理,提供用戶管理與授權的結合,提供多個應用中的用戶信息統一管理。
資源整合平臺
以元目錄技術為核心,抽取來自于不同平臺和數據存儲格式的詳細資料庫的基本信息,把基本信息存儲在目錄服務系統中,提供統一的使用。
信息發布平臺
通過產品的分布式特性,并結合目錄服務細膩的、基于策略的訪問控制技術提供與 XML 技術相結合的信息發布。