【问题标题】:High response times for LDAP authenticationLDAP 身份验证的高响应时间
【发布时间】:2014-06-28 14:51:13
【问题描述】:

我们正在使用多个虚拟用户对这个单点登录 (SSO) 网站进行负载测试。问题是一旦用户负载超过 20 个用户,事务响应时间就会开始达到峰值。该站点针对 LDAP 服务器执行身份验证。一旦用户通过身份验证,就会生成一个 SAML 响应,然后将其发送回 LDAP 客户端。然后将 SAML 响应发送到另一个服务器以在验证时生成一个 Token 值。最后,经过验证的 Open Token 连同有效的确认消息一起发回。

目前的问题是完成 LDAP 身份验证的响应时间很长。即使在最大峰值用户负载为 500 个虚拟用户时,LDAP 服务器的 CPU 和内存利用率也在限制范围内;尽管响应时间缩放 500 秒(理想情况下应该是亚秒)。 LDAP 目录服务导致响应时间过长的常见原因是什么?有关更多信息,我们使用了来自不同位置的多个负载生成器;一切正常(正常的 CPU、磁盘、内存利用率)——只是为了确认负载生成没有故障。有什么帮助吗?

【问题讨论】:

    标签: ldap single-sign-on load-testing performance-testing


    【解决方案1】:

    根据您使用的 LDAP 服务器,它可能会提供一个访问日志,告诉您 LDAP 请求需要多长时间以及它们的外观。

    两个最常见的问题是客户端执行次优搜索(通常 LDAP 服务器没有 RDMBS 那样的查询优化)和服务器端缺少索引。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-11-13
      • 1970-01-01
      • 1970-01-01
      • 2017-06-03
      • 2011-09-23
      • 2017-01-09
      • 2015-05-06
      • 2018-05-31
      相关资源
      最近更新 更多