CDP实操--集群配置Kerberos

耀灵3年前技术文章1096

1.1检查IPA设置以及配置Kerberos前提条件

1.png

登录IPA Server在services页面里都是ipa自带的服务,集群配置完kereros后,这里会增加集群里各项hadoop服务。

在host页面里注意到所有13台服务器都已经加入IPA集群,即每个服务器已经配置好了Kerberos客户端和SSSD服务(注意,

通常ps实施过程中需要我们来进行现场配置Kerberos客户端和SSSD账户同步服务)

2.png

测试Kerberos客户端

3.png

测试sssd配置

4.png

id命令测试结果显示,由uid编号可以看到sam_sec用户是从ipa ldap服务中同步过来的

5.png

6.png

同时也启用了IPA自带的DNS服务,在其他服务器上可以看到IPA DNS服务器地址已经配置在/etc/resolv.conf里

7.png8.png

1.2集群配置Kerberos


在CM控制台里从Administration > Security导航进入安全配置页面

9.png


选择“Enable Kerberos”按钮

10.png

选择“Red Hat IPA”

11.png

因为实验环境预先配置了ipa client并将服务器加入到了ipa集群,自动配置了kerberos和sssd服务,因此这里勾选“I have completed all the above steps”,并继续下一步


12.png

这里我们不需要让cm管理kerberos客户端,所以采用默认设置,继续下一步

13.png14.png

这里负责连接kdc的账户为,用户名:allan_admin 密码:BadPass@1

15.png

系统检查该账户是否可以连接kdc server,继续下一步

16.png

由于实验环境已经预先设置好了kerberos客户端,所以这一步不需要做额外设置,继续下一步

17.png

等待命令执行完毕,这一步耗时较长

18.png19.png

kerberos已经开启:

20.png

完成kerberos配置后,可以在ipa服务页面里看到新添加的这些hadoop服务账户

21.png22.png


开启kerberos后hue服务移动异常处理

24.png修改krb5.conf如下配置

25.png

将修改的配置分发到其他节点:

26.png

重启Hue服务正常:

27.png


相关文章

开源大数据集群部署(六)Keytab文件生成

开源大数据集群部署(六)Keytab文件生成

1、 创建keytab文件除了使用明文密码登录之外,Kerberos还可以使用keytab密码文件登陆,现在为testcuser创建它的keytab文件ipa-getkeytab -s ipa.hdp...

Rancher+dashboard安装部署

Rancher+dashboard安装部署

一、简介1、什么rancherRancher是一个开源软件平台,使组织能够在生产中运行和管理Docker和Kubernetes。使用Rancher,组织不再需要使用一套独特的开源技术从头开始构建容器服...

iotop-监控磁盘I/O

iotop-监控磁盘I/O

iotop概述iotop 是一个类似 top 的工具,用来显示实时的磁盘活动。Linux下的IO统计工具如iostat,nmon等大多数是只能统计到per设备的读写情况。iotop 监控 Linux...

HBase数据结构

1 RowKey与nosql数据库们一样,RowKey是用来检索记录的主键。访问HBASE table中的行,只有三种方式:1.通过单个RowKey访问2.通过RowKey的range(正则)3.全表...

Ranger-usync用户同步-LDAP

Ranger-usync用户同步-LDAP

1、修改配置**cd /opt/ranger-2.3.0-usersync/ **SYNC_SOURCE = ldap SYNC_LDAP_URL = lda...

Kafka报 IO Exception(many open files)

Kafka报 IO Exception(many open files)

1 线上问题kafka报错many open files,查看日志如下截取部分错误信息2 问题分析首先看kafka监控平台的一些监控指标,topic列表中关于topic的信息项如下所示:(1)topi...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。