创建跨集群用户

南墨2年前技术文章505

1.       登陆源集群和目标集群创建迁移时需要使用的用户(例:hadoop_copy),赋予用户集群超级管理员权限和hdfs超级用户权限。

2.       下载源集群迁移用户的keytab至目标集群客户端节点,通过目标集群客户端进行认证登陆,具体方法如下:

kinit –kt user.keytab username@源集群域名

username@源集群域名可通过klist -kt user.keytab查询

3.       在目标集群节点hosts中添加源集群所有节点hosts信息

4.       在目标集群客户端kerberos配置文件中添加源集群所有节点主机名信息

配置文件路径如下:/etc/krb5.conf

具体修改内容为:

[domain_realm]下追加

源集群所有节点主机名信息=源集群域名

例如:[domain_realm]

.hadoop.com = HADOOP.COM

.hntest01kdc=HNTest01KDC

bigdata-om1=HADOOP.COM

bigdata-om2= HADOOP.COM

bigdata-nn1= HADOOP.COM

bigdata-nn1= HADOOP.COM

 

5.       使用hdfs命令验证跨集群互信配置成功,具体操作如下:

6.       使用hdfs命令查看本端集群目录信息

hdfs dfs –ls /user/hive/warehouse

7.       使用hdfs目录查看源集群目录信息

hdfs dfs –ls hdfs://源集群主namenode节点业务IP:50070/user/hive/warehouse

8.       通过kadmin.local链接kerberosgetprinc查看该principal对应的算法以及配置,跟目标集群对应的用户是否一致,如下:

modprinc +requires_preauth principal


相关文章

MySQL优化器特性(二)MRR优化

MySQL优化器特性(二)MRR优化

Index Range Scan索引范围扫描的一般步骤:1、根据where条件,从B+树定位到第一条记录。2、从索引页子节点中获取到行号(rowid),根据rowid回表查询数据。3、使用额外的whe...

Python 调用阿里云 OpenAPI 巡检到期云资源

Python 调用阿里云 OpenAPI 巡检到期云资源

前言本篇文章介绍我写的一个程序,通过调用阿里云 OpenAPI 巡检即将到期的云资源。https://github.com/COOH-791/cloud_instance_sentry1. 用途说到云...

DRDS SQL闪回介绍

DRDS SQL闪回介绍

1、SQL闪回注意事项1、SQL闪回依赖RDS BINLOG保存时间,需要注意开启binlog备份。2、SQL闪回生成的恢复文件默认保存7天,闪回sql后需要尽快执行。3、SQL闪回精确匹配需要满足如...

Clickhouse MergeTree 原理(一)

Clickhouse MergeTree 原理(一)

MergeTree是Clickhouse里最核心的存储引擎。Clickhouse里有一系列以MergeTree为基础的引擎(见下图),理解了基础MergeTree,就能理解整个系列的MergeTree...

apache Hbase2.x  disbale 表卡住

apache Hbase2.x disbale 表卡住

1、现象通过hbase shell disble 表,显示表已经被disable了,但是在drop table 时,又显示出现表被disable2、分析通过命令查看表的状态is_disabled 'E...

Doris 介绍及使用场景

Doris 介绍及使用场景

Doris 介绍                    Apache Doris 是一个基于 MPP 架构的高性能、实时的分析型数据库,以极速易用的特点被人们所熟知,仅需亚秒级响应时间即可返回海量数据...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。