CDP实操--配置RangerKMS 并基于Navigator Trustee Server存储KMS密钥

耀灵3年前技术文章1021

1.1添加用于部署KMS的服务器到集群

从集群host页面里添加两台服务器用于部署rangerkms


1.png

2.png


选择kms-1和kms-2两台服务器

3.png

等待parcel分发到新加服务器上并自动完成激活

 

等待host inspector完成

4.png

这里没有host template可选,继续下一步

5.png

等待命令执行完,即该命令机器添加到服务器并完成客户端部署

6.png

返回集群host列表,检查新添加的kms-1和kms-2服务器已经加入集群

7.png


1.2添加用于部署KTS的服务器到集群

添加两台服务器kts-1kts-2



等待parcel分发完成,继续下一步


10.png


等待host inspector验证,继续下一步


11.png


这里没有为kts服务所在机器定制的host template可选,继续下一步

12.png


等待部署客户端命令完成


13.png

14.png


1.3添加KTS服务



最新集群状态:


相关文章

Ingress-Nginx 简介

Ingress-Nginx 简介

Ingress-Nginx github 地址:https://github.com/kubernetes/ingress-nginxIngress-Nginx 官方网站:https://kubern...

oracle开启关闭归档

一、开启归档1.开启前准备:备份spfileCreate pfile='d:pfileSID.ora' from spfile;OS上创建归档目录:+DATA_DG/arch设置归档路径:alter...

PG体系结构(一)

PG体系结构(一)

一、进程结构PG数据库启动时会先启动一个主进程(9.3之前称为postmaster,9.3以后称为postgres server process),然后fork出一些辅助子进程(backend、bac...

trino容器对接ldap(二)

trino容器对接ldap(二)

前提:本文前提是在trino容器已经对接上hive组件,并且ldap已经部署完成的基础上进行的对接。前提文章见:helm安装部署trino对接hive(一)安装部署1、设置证书因为不确定是在哪台机器中...

MySQL 在线开启 GTID

MySQL 在线开启 GTID

描述生产环境上也会遇到需要开启 GTID ,有什么风险?如何在线开启?本篇 SOP 将介绍。GTID 限制由于基于 GTID 复制依赖于事务,所有开启 GTID 时,有些 MySQL 特性不支持:事务...

CDP实操--配置Ranger Kafka Policy(六)

CDP实操--配置Ranger Kafka Policy(六)

1.在 Cloudera Manager 中,导航到Kafka > Configuration。2.将SSL 客户端身份验证设置为none.3.将代理间协议设置为 SASL_PLAINTEXT。...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。