Red Hat Training

A Red Hat training course is available for RHEL 8

23.2. Posible impacto negativo de las opiniones de ID en el rendimiento del SSSD

Cuando se define una vista de ID, IdM coloca el valor de anulación deseado en la caché del demonio de servicios de seguridad del sistema (SSSD) del servidor de IdM. El SSSD que se ejecuta en un cliente de IdM recupera entonces el valor de anulación de la caché del servidor.

La aplicación de una vista de ID puede tener un impacto negativo en el rendimiento del demonio de servicios de seguridad del sistema (SSSD), porque ciertas optimizaciones y vistas de ID no pueden ejecutarse al mismo tiempo. Por ejemplo, las vistas de ID impiden que SSSD optimice el proceso de búsqueda de grupos en el servidor:

  • Con las vistas de ID, SSSD debe comprobar cada miembro en la lista devuelta de nombres de miembros del grupo si el nombre del grupo está anulado.
  • Sin las vistas de ID, SSSD sólo puede recoger los nombres de usuario del atributo de miembro del objeto de grupo.

Este efecto negativo se hace más evidente cuando la caché de SSSD está vacía o después de borrar la caché, lo que hace que todas las entradas sean inválidas.