Наш техотдел на выходных потестировал разные LDAP-сервера (на наших примерах, никаких общих тестов, только то, что нас интересует). Результаты, в принципе, не сильно удивили, но заставили призадуматься. Сравнивались OpenLDAP (OL) и Fedora Directory Server (FDS) - а это будущий RedHat Directory Server. С секундомером особенно никто не сидел, но тем не менее...
1. Скорость авторизации пользователя (пользователи в LDAP, авторизуемся с Вин-станции через Самбу). Отставание OL в ряде случаев. Визуально FDS быстрее. Было проведено 30 логинов с разных станций под разными пользователями... Видимо проблемы в кэшировании запросов, хотя....
2. Занесение 100 000 записей пользователей в базу. OL нервно курил, в несколько раз быстрее оказался FDS. Заносилось все из LDIF-файла. Пользователи создавались из ... обработки 1С . Просто сформировали текстовый файл, чтобы руками не набивать.
3. Администрирование. Что-то калечное встроенное есть у FDS, обещают сделать полноценную администрилку. Пока нет. У OL никогда ничего подобного и не было. Похоже, и не будет. Сейчас и то, и то приходится руками и сторонними утилитами править.
4. Краш-тест. В обоих случаях все ставилось на ext3. Работает сервер и вдруг пропало питание... OL из 20 13 раз требовал ручного восстановления БД. Но вроде после восстановления никаких сбоев не наблюдалось. С FDS больше повезло. Там само собой все восстанавливалось. Опять-таки ничего не пропало.
Понятно, что эти пионерские тесты ничего особо и не показывают. Сотры просто решили посравнивать, сделали это как могли (что в голову пришло). Но результаты несколько удивили. Так как истоки обоих серверов лежат в Netscape. По функционалу сервера особо не сравнивали, так как то, что нам необходимо, есть и там, и там.
Еще в FDS есть ACL, по аналогии с eDir, т.е. in-tree, а не в текстовом конфиге. Но вроде как это есть и в OL. Но без средств администрирования это как-то бесполезно.
В общем пока сидим на OL (так исторически сложилось, когда уходили с NW - это первое бесплатное, что подвернулось из нормального и документированного), но похоже это ненадолго. Как только выйдет релиз 1.1 FDS, уйдем на него. Все-таки скорость, все-таки управляемость, все-таки похожесть на eDir (к чему привыкли за время работы с NW), все-таки большая стабильность. Меня еще, кстати, радуют темпы развития и мощная финансовая поддержка FDS (последнее, со стороны RedHat). С OL мне кажется (может я и ошибаюсь) как-то все медленно и застойно...