CDP实操--集群配置Kerberos

耀灵2年前技术文章1049

1.1检查IPA设置以及配置Kerberos前提条件

1.png

登录IPA Server在services页面里都是ipa自带的服务,集群配置完kereros后,这里会增加集群里各项hadoop服务。

在host页面里注意到所有13台服务器都已经加入IPA集群,即每个服务器已经配置好了Kerberos客户端和SSSD服务(注意,

通常ps实施过程中需要我们来进行现场配置Kerberos客户端和SSSD账户同步服务)

2.png

测试Kerberos客户端

3.png

测试sssd配置

4.png

id命令测试结果显示,由uid编号可以看到sam_sec用户是从ipa ldap服务中同步过来的

5.png

6.png

同时也启用了IPA自带的DNS服务,在其他服务器上可以看到IPA DNS服务器地址已经配置在/etc/resolv.conf里

7.png8.png

1.2集群配置Kerberos


在CM控制台里从Administration > Security导航进入安全配置页面

9.png


选择“Enable Kerberos”按钮

10.png

选择“Red Hat IPA”

11.png

因为实验环境预先配置了ipa client并将服务器加入到了ipa集群,自动配置了kerberos和sssd服务,因此这里勾选“I have completed all the above steps”,并继续下一步


12.png

这里我们不需要让cm管理kerberos客户端,所以采用默认设置,继续下一步

13.png14.png

这里负责连接kdc的账户为,用户名:allan_admin 密码:BadPass@1

15.png

系统检查该账户是否可以连接kdc server,继续下一步

16.png

由于实验环境已经预先设置好了kerberos客户端,所以这一步不需要做额外设置,继续下一步

17.png

等待命令执行完毕,这一步耗时较长

18.png19.png

kerberos已经开启:

20.png

完成kerberos配置后,可以在ipa服务页面里看到新添加的这些hadoop服务账户

21.png22.png


开启kerberos后hue服务移动异常处理

24.png修改krb5.conf如下配置

25.png

将修改的配置分发到其他节点:

26.png

重启Hue服务正常:

27.png


相关文章

 MySQL运维实战(1.2)安装部署:使用二进制安装部署

MySQL运维实战(1.2)安装部署:使用二进制安装部署

一般在生产环境,我们会使用二进制安装的方式安装MySQL。使用二进制安装,在处理单机多实例、升级MySQL等场景下更加方便。如果有特殊的需求(比如要打一些patch),我们还可以自己编译二进制。1、下...

MySQL运维实战之元数据和数据字典

什么是元数据假设我们执行一个简单的SQL:select * from tab where col = 'value'...

apache Hbase2.x  使用hbck2修复工具

apache Hbase2.x 使用hbck2修复工具

1、背景默认情况下apache hbase 使用hbck2时,无法使用-j 来加载hbck2的jar包,无法进行修复2、解决办法是由于默认情况下只使用自带的hbase hbck修复命令,大部分功能在2...

企业级大数据安全架构(六)

企业级大数据安全架构(六)

本节详细介绍企业级大数据架构中的第六部分,数据授权和审计管理1.Ranger简介Apache Ranger是一款被设计成全面掌管Hadoop生态系统的数据安全管理框架,为Hadoop生态系统...

helm部署gitlab

helm部署gitlab

官方文档地址添加gitlab的helm仓库helm repo add gitlab https://charts.gitlab.io/�查看已经安装的helm仓库helm repo list安装git...

数据湖技术之iceberg(五)Hive与Iceberg整合

数据湖技术之iceberg(五)Hive与Iceberg整合

1.  版本支持约束条件Iceberg就是一种表格式,支持使用Hive对Iceberg进行读写操作,但是对Hive的版本有要求,如下:Iceberg 与 Hive 2.x 和 Hive 3....

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。