CDP实操--配置RangerKMS 并基于Navigator Trustee Server存储KMS密钥

耀灵1年前技术文章420

1.1添加用于部署KMS的服务器到集群

从集群host页面里添加两台服务器用于部署rangerkms


1.png

2.png


选择kms-1和kms-2两台服务器

3.png

等待parcel分发到新加服务器上并自动完成激活

 

等待host inspector完成

4.png

这里没有host template可选,继续下一步

5.png

等待命令执行完,即该命令机器添加到服务器并完成客户端部署

6.png

返回集群host列表,检查新添加的kms-1和kms-2服务器已经加入集群

7.png


1.2添加用于部署KTS的服务器到集群

添加两台服务器kts-1kts-2



等待parcel分发完成,继续下一步


10.png


等待host inspector验证,继续下一步


11.png


这里没有为kts服务所在机器定制的host template可选,继续下一步

12.png


等待部署客户端命令完成


13.png

14.png


1.3添加KTS服务



最新集群状态:


相关文章

Flume使用案例之Flume与Flume之间数据传递,多Flume汇总数据到单Flume

目标:flume11监控文件hive.log,flume-22监控某一个端口的数据流,flume11与flume-22将数据发送给flume-33,flume33将最终数据写入到HDFS。分步实现:1...

Admission 准入控制器

准入控制器什么是准入控制器?就是 API 请求进来后,准许它进入或者丰富进来的 API 请求的控制器。如图所示,MutatingAdmissionWebhook 和 ValidatingAdmissi...

MySQL运维实战之备份和恢复(8.8)恢复单表

xtrabackup支持单表恢复。如果一个表使用了独立表空间(innodb_file_per_table=1),就可以单独恢复这个表。1、Prepareprepare时带上参数--export,xtr...

pod内无法访问slb的监听

pod内无法访问slb的监听

问题背景在A账号下的k8s集群中有个nginx 应用,需要去访问B账号下内网slb代理的一个服务。B账号下的slb有多条监听,测试发现只有个别监听可以telnet通,其余监听telnet均不通。可能是...

PG的锁(三)

六、锁的维护6.1 锁相关参数deadlock_timeout(integer):默认1s,表示pg数据库仅对锁超时大于1s的情况进行死锁检测。log_lock_waits : 默认关闭,若打开该参数...

K8S中 CNI 插件的解读

K8S中 CNI 插件的解读

一.CNI是什么首先我们介绍一下什么是 CNI,它的全称是 Container Network Interface,即容器网络的 API 接口。它是 K8s 中标准的一个调用网络实现的接口。Kubel...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。