创建跨集群用户

南墨2年前技术文章538

1.       登陆源集群和目标集群创建迁移时需要使用的用户(例:hadoop_copy),赋予用户集群超级管理员权限和hdfs超级用户权限。

2.       下载源集群迁移用户的keytab至目标集群客户端节点,通过目标集群客户端进行认证登陆,具体方法如下:

kinit –kt user.keytab username@源集群域名

username@源集群域名可通过klist -kt user.keytab查询

3.       在目标集群节点hosts中添加源集群所有节点hosts信息

4.       在目标集群客户端kerberos配置文件中添加源集群所有节点主机名信息

配置文件路径如下:/etc/krb5.conf

具体修改内容为:

[domain_realm]下追加

源集群所有节点主机名信息=源集群域名

例如:[domain_realm]

.hadoop.com = HADOOP.COM

.hntest01kdc=HNTest01KDC

bigdata-om1=HADOOP.COM

bigdata-om2= HADOOP.COM

bigdata-nn1= HADOOP.COM

bigdata-nn1= HADOOP.COM

 

5.       使用hdfs命令验证跨集群互信配置成功,具体操作如下:

6.       使用hdfs命令查看本端集群目录信息

hdfs dfs –ls /user/hive/warehouse

7.       使用hdfs目录查看源集群目录信息

hdfs dfs –ls hdfs://源集群主namenode节点业务IP:50070/user/hive/warehouse

8.       通过kadmin.local链接kerberosgetprinc查看该principal对应的算法以及配置,跟目标集群对应的用户是否一致,如下:

modprinc +requires_preauth principal


相关文章

Ambari开启kerberos+安全方案

Ambari开启kerberos+安全方案

安装Kerberosserver节点安装kerberos相关软件yum install -y krb5-server krb5-workstation krb5-libsclient节点安装yum i...

CDP实操--配置HDFS的Ranger策略验证(一)

CDP实操--配置HDFS的Ranger策略验证(一)

1.1HDFS的Ranger策略验证确保hdfs的配置页面里已经勾选了“Enable Ranger Authorization”在terminal中,kerberos登录到hdfs用户并将/etc/h...

HDP-Yarn开启CPU调度和隔离

HDP-Yarn开启CPU调度和隔离

进入到ambari主界面 点击yarn 点击config CPU Scheduling and Isolation 设置为enable修改高级配置点击ADVANCED搜索需要修改的配yarn.node...

MongoDB的WiredTiger存储引擎

从MongoDB 3.2 开始,MongoDB实例默认的存储引擎为WiredTiger,WiredTiger存储引擎具体以下几大优点:文档级并发将数据持久化到磁盘快照和checkpoint数据压缩本地...

使用 cgroups为impala设置 CPU 限制

使用 cgroups为impala设置 CPU 限制

有时应用会占用大量 CPU 时间,这可能会对环境的整体健康状况造成负面影响。使用 /sys/fs/ 虚拟文件系统,利用 控制组版本 (cgroups) 为应用配置 CPU 限制。先决条件您有 roo...

MySQL运维实战之备份和恢复(8.1)xtrabackup全量备份

xtrabackup是percona开源的mysql物理备份工具。xtrabackup 8.0支持mysql 8.0版本的备份和恢复。xtrabackup 2.4支持mysql 5.7及以下版本的备份...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。