CDP实操--集群配置Kerberos

耀灵3年前技术文章1207

1.1检查IPA设置以及配置Kerberos前提条件

1.png

登录IPA Server在services页面里都是ipa自带的服务,集群配置完kereros后,这里会增加集群里各项hadoop服务。

在host页面里注意到所有13台服务器都已经加入IPA集群,即每个服务器已经配置好了Kerberos客户端和SSSD服务(注意,

通常ps实施过程中需要我们来进行现场配置Kerberos客户端和SSSD账户同步服务)

2.png

测试Kerberos客户端

3.png

测试sssd配置

4.png

id命令测试结果显示,由uid编号可以看到sam_sec用户是从ipa ldap服务中同步过来的

5.png

6.png

同时也启用了IPA自带的DNS服务,在其他服务器上可以看到IPA DNS服务器地址已经配置在/etc/resolv.conf里

7.png8.png

1.2集群配置Kerberos


在CM控制台里从Administration > Security导航进入安全配置页面

9.png


选择“Enable Kerberos”按钮

10.png

选择“Red Hat IPA”

11.png

因为实验环境预先配置了ipa client并将服务器加入到了ipa集群,自动配置了kerberos和sssd服务,因此这里勾选“I have completed all the above steps”,并继续下一步


12.png

这里我们不需要让cm管理kerberos客户端,所以采用默认设置,继续下一步

13.png14.png

这里负责连接kdc的账户为,用户名:allan_admin 密码:BadPass@1

15.png

系统检查该账户是否可以连接kdc server,继续下一步

16.png

由于实验环境已经预先设置好了kerberos客户端,所以这一步不需要做额外设置,继续下一步

17.png

等待命令执行完毕,这一步耗时较长

18.png19.png

kerberos已经开启:

20.png

完成kerberos配置后,可以在ipa服务页面里看到新添加的这些hadoop服务账户

21.png22.png


开启kerberos后hue服务移动异常处理

24.png修改krb5.conf如下配置

25.png

将修改的配置分发到其他节点:

26.png

重启Hue服务正常:

27.png


相关文章

Flink 状态管理

Flink 状态管理

一、  Flink 中的状态1、由一个任务维护,并且用来计算某个结果的所有数据,都属于这个任务的状态 2、可以认为状态就是一个本地变量,可以被任务的业务逻辑访问 3、Flink 会进行状态管理,包括状...

Kubernetes安全--基于sa和user的rbac认证机制

前言Kubernetes中的用户K8S中有两种用户(User)——服务账号(ServiceAccount)和普通意义上的用户(User)ServiceAccount是由K8S管理的,而User通常是在...

trino组件对接ldap(二)

trino组件对接ldap(二)

1、coordinater设置证书keytool -genkeypair -validity 36500 -ext SAN=IP:172.16.121.0,DNS:hadoop001  -alias ...

MySQL 闪回技术总结

MySQL 闪回技术总结

一、闪回技术汇总1. 第一类为以 patch 形式集成到官方工具 mysqlbinlog 中,阿里彭立勋 2012 年曾提交过相关工具;2. 第二类是独立工具,通过伪装 Slave 拉取 Binlog...

MySQL运维实战(4.2) 关于SQL_MODE

早期mysql对一些不符合SQL标准的SQL语句和数据的容忍度比较高。mysql 5.7 修改了默认sql mode。系统从低版本升级或迁移到高版本时,需要经过全面的测试,避免影响程序的正常运行。5....

CDH实操--impala增加ldap认证

CDH实操--impala增加ldap认证

本文基于cdh安装ldap主主模式,并且配置haproxy+keepalived基础上进行配置。一、impala配置ldap1、impala配置中增加ldap相关验证2、重启过时配置。3、ldap验证...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。