Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Replicación y consistencia entre réplicas

5 tareas · 35 min · Principiante

Un directorio rara vez vive en un solo servidor. Hay un proveedor donde se escribe y réplicas de lectura en las sedes, y las aplicaciones autentican contra la más cercana. Si una réplica se atrasa, una baja hecha en el proveedor puede tardar en llegar, y durante ese tiempo la cuenta sigue sirviendo. Aquí lees el estado de las réplicas de la Universidad Sumapaz, comparas una cuenta en tres servidores y buscas la causa en el registro de replicación.

0 de 5 · 0%

Objetivo de la sala

Un directorio rara vez vive en un solo servidor. Hay un proveedor donde se escribe y réplicas de lectura en las sedes, y las aplicaciones autentican contra la más cercana. Si una réplica se atrasa, una baja hecha en el proveedor puede tardar en llegar, y durante ese tiempo la cuenta sigue sirviendo. Aquí lees el estado de las réplicas de la Universidad Sumapaz, comparas una cuenta en tres servidores y buscas la causa en el registro de replicación.

En un esquema con proveedor y consumidores, los cambios se escriben en un servidor y se copian a los demás. La copia no es instantánea: entre el cambio y su llegada hay un retraso. A eso se le llama consistencia eventual: si no hay más cambios, todas las réplicas acaban iguales, pero mientras tanto pueden diferir. Para identidad, la pregunta es cuánto retraso tolera cada decisión: no es lo mismo una foto de perfil que la desactivación de una cuenta.

Abre la topología y el estado de las réplicas.

ls replicas
cat replicas/topologia.txt
cat replicas/estado-de-replicas.csv

Responde para continuar

Una réplica atrasada sigue en servicio atendiendo autenticaciones. ¿Qué riesgo de identidad crea?

La política de la universidad fija un máximo: una réplica que atrasa más de 120 segundos al proveedor no debe atender autenticaciones. El retraso se calcula restando el último cambio aplicado por la réplica a la hora del informe, que está en la topología. No te fíes de que dos servidores «digan lo mismo»: mira las horas.

Responde para continuar

¿Qué réplica sobrepasa el límite de retraso que fija la política? Escribe su nombre.

El retraso en tiempo tiene un equivalente en datos: cuántas entradas no han llegado. Comparar el número de entradas del proveedor con el de cada réplica es la comprobación más barata para saber si una réplica está completa, aunque no detecta cambios en entradas que ya existen.

Responde para continuar

¿Cuántas entradas menos tiene la réplica atrasada que el proveedor?

Comparar cuenta por cuenta es lo que descubre el efecto real del atraso. Lee la comparación del estado de cinco cuentas en los tres servidores y la hora en la que el proveedor registró cada cambio. Una cuenta que ya está inactiva en el proveedor y sigue activa en una réplica es una baja que no llegó.

cat replicas/comparacion-de-cuentas.csv

Responde para continuar

¿Qué cuenta está desactivada en el proveedor y sigue activa en una réplica?

Un atraso casi siempre tiene una causa visible en el registro de replicación. Léelo de arriba abajo: el último cambio aplicado, el primer error, los reintentos. No basta con saber que la réplica falla; hay que decir por qué, para que se corrija la causa y no solo el síntoma.

cat replicas/registro-de-replicacion.log

Responde para continuar

¿A qué hora venció el certificado de la réplica atrasada, según el registro? Escríbela como hh:mm:ss.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad