CDP实操--集群配置Kerberos

耀灵2年前技术文章814

1.1检查IPA设置以及配置Kerberos前提条件

1.png

登录IPA Server在services页面里都是ipa自带的服务,集群配置完kereros后,这里会增加集群里各项hadoop服务。

在host页面里注意到所有13台服务器都已经加入IPA集群,即每个服务器已经配置好了Kerberos客户端和SSSD服务(注意,

通常ps实施过程中需要我们来进行现场配置Kerberos客户端和SSSD账户同步服务)

2.png

测试Kerberos客户端

3.png

测试sssd配置

4.png

id命令测试结果显示,由uid编号可以看到sam_sec用户是从ipa ldap服务中同步过来的

5.png

6.png

同时也启用了IPA自带的DNS服务,在其他服务器上可以看到IPA DNS服务器地址已经配置在/etc/resolv.conf里

7.png8.png

1.2集群配置Kerberos


在CM控制台里从Administration > Security导航进入安全配置页面

9.png


选择“Enable Kerberos”按钮

10.png

选择“Red Hat IPA”

11.png

因为实验环境预先配置了ipa client并将服务器加入到了ipa集群,自动配置了kerberos和sssd服务,因此这里勾选“I have completed all the above steps”,并继续下一步


12.png

这里我们不需要让cm管理kerberos客户端,所以采用默认设置,继续下一步

13.png14.png

这里负责连接kdc的账户为,用户名:allan_admin 密码:BadPass@1

15.png

系统检查该账户是否可以连接kdc server,继续下一步

16.png

由于实验环境已经预先设置好了kerberos客户端,所以这一步不需要做额外设置,继续下一步

17.png

等待命令执行完毕,这一步耗时较长

18.png19.png

kerberos已经开启:

20.png

完成kerberos配置后,可以在ipa服务页面里看到新添加的这些hadoop服务账户

21.png22.png


开启kerberos后hue服务移动异常处理

24.png修改krb5.conf如下配置

25.png

将修改的配置分发到其他节点:

26.png

重启Hue服务正常:

27.png


相关文章

MySQL keepalived安装配置(二)

MySQL keepalived安装配置(二)

一、keepalived安装配置1.1、主备库安装keepalived服务:yum install -y keepalived yum install -y python MySQL-python1...

ACOS统一监控-应用监控

    在智能运维中的应用(APM)监控可谓是老生常谈,实现各个应用数据交互全面、安全、稳定的控制是应用监控核心价值。在应用监控的实现上各大产品也是尽显其能,总的来说都离不开全栈、端到端、链路、根因诊...

bind服务-1

bind服务-1

DNS:域名系统(英文:Domain Name System)是一个域名系统,是万维网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP...

HDP-Yarn开启CPU调度和隔离

HDP-Yarn开启CPU调度和隔离

进入到ambari主界面 点击yarn 点击config CPU Scheduling and Isolation 设置为enable修改高级配置点击ADVANCED搜索需要修改的配yarn.node...

通过SDK上传oss文件报错“413 Request Entity Too Large”

通过SDK上传oss文件报错“413 Request Entity Too Large”

问题描述通过SDK上传oss文件返回错误如下,客户反馈上传的文件不大,只有200M。浏览器端访问返回504 timeout报错,同客户核实是每次到1min 30s时候上传大文件会报错com.aliyu...

Hbase热点现象

热点现象:HBase热点现象是指在分布式存储系统HBase中,由于数据访问不均衡而导致部分Region Server负载过重的情况。这种不均衡通常是由于某些特定的数据行或列族频繁地被访问,从而导致某个...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。