CDP实操--集群配置Kerberos

耀灵3年前技术文章1145

1.1检查IPA设置以及配置Kerberos前提条件

1.png

登录IPA Server在services页面里都是ipa自带的服务,集群配置完kereros后,这里会增加集群里各项hadoop服务。

在host页面里注意到所有13台服务器都已经加入IPA集群,即每个服务器已经配置好了Kerberos客户端和SSSD服务(注意,

通常ps实施过程中需要我们来进行现场配置Kerberos客户端和SSSD账户同步服务)

2.png

测试Kerberos客户端

3.png

测试sssd配置

4.png

id命令测试结果显示,由uid编号可以看到sam_sec用户是从ipa ldap服务中同步过来的

5.png

6.png

同时也启用了IPA自带的DNS服务,在其他服务器上可以看到IPA DNS服务器地址已经配置在/etc/resolv.conf里

7.png8.png

1.2集群配置Kerberos


在CM控制台里从Administration > Security导航进入安全配置页面

9.png


选择“Enable Kerberos”按钮

10.png

选择“Red Hat IPA”

11.png

因为实验环境预先配置了ipa client并将服务器加入到了ipa集群,自动配置了kerberos和sssd服务,因此这里勾选“I have completed all the above steps”,并继续下一步


12.png

这里我们不需要让cm管理kerberos客户端,所以采用默认设置,继续下一步

13.png14.png

这里负责连接kdc的账户为,用户名:allan_admin 密码:BadPass@1

15.png

系统检查该账户是否可以连接kdc server,继续下一步

16.png

由于实验环境已经预先设置好了kerberos客户端,所以这一步不需要做额外设置,继续下一步

17.png

等待命令执行完毕,这一步耗时较长

18.png19.png

kerberos已经开启:

20.png

完成kerberos配置后,可以在ipa服务页面里看到新添加的这些hadoop服务账户

21.png22.png


开启kerberos后hue服务移动异常处理

24.png修改krb5.conf如下配置

25.png

将修改的配置分发到其他节点:

26.png

重启Hue服务正常:

27.png


相关文章

MySQL 复制-有数据环境搭建异步复制

MySQL 复制-有数据环境搭建异步复制

前言本 SOP 介绍的是已有数据的场景下如果部署主从复制,因为是生产环境而且有数据,我们就需要先将主库的数据同步到从库再建立复制关系,还需要根据数据量来选择更适合的备份工具。一、步骤归纳单实例安装:新...

linux中的buffer和cache

linux中的buffer和cache

linux中的buffer和cache一、buffer和cache的来源及应用1、来源Buffer 是缓冲区,而 Cache 是缓存,两者都是数据在内存中的临时存储。那么,这两种“临时存储”有什么区别...

Clickhouse MergeTree原理(二)—— 表和分区的维护

MergeTree是Clickhouse中最核心的存储引擎。上一篇文章中,我们介绍了MergeTree的基本结构。1、MergeTree由分区(partiton)和part组成。2、Part是Merg...

Python functools 模块

1、reduce 方法reduce 方法,顾名思义就是减少,map reduce 应用:大数据语法: reduce(function, sequence[, initial]) -> value...

MySQL运维实战(2)MySQL用户和权限管理

MySQL用户管理基本命令创建用户使用create user命令创建用户create user 'username'@'host' ide...

日志聚合工具loki

1、loki是什么Loki是一个水平可扩展,高可用性,多租户的日志聚合系统,受到Prometheus的启发。它的设计非常经济高效且易于操作,因为它不会为日志内容编制索引,而是为每个日志流编制一组标签。...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。