Skip to content

Commit 1c22146

Browse files
committed
ldap/kdc: switch to eel with firestorm as a backup
eel is our new ldap and kdc server. during migration, firestorm (old server) will be the secondary ldap/kdc in case things break.
1 parent cf177c1 commit 1c22146

3 files changed

Lines changed: 4 additions & 3 deletions

File tree

modules/ocf/files/auth/krb5.conf

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -26,8 +26,9 @@
2626

2727
[realms]
2828
OCF.BERKELEY.EDU = {
29+
kdc = kdc.ocf.berkeley.edu
2930
kdc = kerberos.ocf.berkeley.edu
30-
admin_server = kerberos.ocf.berkeley.edu
31+
admin_server = kdc.ocf.berkeley.edu
3132
}
3233

3334
[domain_realm]

modules/ocf/files/auth/ldap/ldap.conf

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,5 @@
11
# LDAP server and SSL options
2-
uri ldaps://ldap.ocf.berkeley.edu
2+
uri ldaps://ldap0.ocf.berkeley.edu ldaps://ldap.ocf.berkeley.edu
33
tls_reqcert hard
44
tls_cacert /etc/ssl/certs/ca-certificates.crt
55

modules/ocf_mail/files/site_ocf/postfix/ldap-aliases.cf

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -2,7 +2,7 @@
22
# http://www.postfix.org/ldap_table.5.html
33
# http://postfix.1071664.n5.nabble.com/Postfix-ldap-table-authenticate-to-LDAP-using-GSSAPI-or-EXTERNAL-td54278.html
44

5-
server_host = ldaps://ldap.ocf.berkeley.edu/
5+
server_host = ldaps://ldap0.ocf.berkeley.edu/
66
start_tls = no
77
tls_require_cert = no
88
tls_ca_cert_file = /etc/ssl/certs/ca-certificates.crt

0 commit comments

Comments
 (0)