Kerberos学习(三)
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,继续说一下Kerberos与Hadoop的集成。其实这个话题在网上已经很普遍了,没什么太新鲜的。就是顺带说一下吧,Hadoop账号的集成与管理。之前已经装了kdc和kadmin,所以接下来就需要创建h
千家信息网最后更新 2025年01月20日Kerberos学习(三)
继续说一下Kerberos与Hadoop的集成。
其实这个话题在网上已经很普遍了,没什么太新鲜的。就是顺带说一下吧,Hadoop账号的集成与管理。
之前已经装了kdc和kadmin,所以接下来就需要创建hadoop相关的账号了。
首先需要用kadmin进入kerberos管理prompt,这里需要输入之前创建的admin账号的密码。
然后就可以创建了,用 ? 可以查看允许使用的命令。比如我们创建如下账号。
addprinc -randkey hdfs/master.hadoop@HADOOP.COMxst -k hdfs.keytabaddprinc -randkey HTTP/master.hadoop@HADOOP.COMxst -k HTTP.keytab#生成了两个账号及其keytab,然后退出prompt回到shell。进入ktutilrkt hdfs.keytabrkt HTTP.keytabwkt hdfs.keytab这样就把原始的hdfs.keytab和HTTP.keytab合并成了新的hdfs.keytab
先创建与hdfs相关的账号,最后我们是要把这些账号创建成免密码的keytab文件的,在Hadoop里面,最好是把同一类服务创建成一个keytab,比如,hdfs和HTTP同属于hadoop的HDFS服务,所以,我们先创建这两个账号并将这两个账号的信息合并到一个keytab里面。
以此类推,可以创建yarn/master.hadoop@HADOOP.COM,mapred/master.hadoop@HADOOP.COM,oozie, hive...等等账号。
然后修改hdfs-site.xml,加入
dfs.namenode.keytab.file hdfs.keytab dfs.namenode.kerberos.principal hdfs/_HOST@PG.COM dfs.namenode.kerberos.internal.spnego.principal HTTP/_HOST@PG.COM dfs.datanode.kerberos.principal hdfs/_HOST@PG.COM dfs.journalnode.kerberos.principal hdfs/_HOST@PG.COM dfs.journalnode.kerberos.internal.spnego.principal HTTP/_HOST@PG.COM dfs.cluster.administrators hdfs
以此类推,也可以把yarn/master.hadoop@HADOOP.COM的keytab与HTTP的keytab合并,还有mapred账号也可以合并,当然,前提是你需要用到spnego的http登录认证服务,如果不需要spnego,可以不添加HTTP的账号。至于什么是spnego,参看解释。
当然,前面创建账号和合并keytab的命令,你可以写成shell脚本让他自动完成。
账号
两个
服务
以此类推
命令
密码
管理
类推
原始
新鲜
接下来
没什么
信息
前提
就是
文件
最好
脚本
认证服务
话题
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
多功能网络技术
通讯网络技术应用
造价工程师转软件开发的多吗
女生学软件开发开发
app程序一般用什么数据库
db2删除数据库所有表
关闭百度网络安全检测
西安布比网络技术有限公司
湛江软件开发费用
计算机网络技术谢希仁第三版
网络安全与网络交友
科大讯飞软件开发薪水
我的世界服务器运行内存4g
服务器主板框架图
周村企业管理erp软件开发
放在水里的服务器
网络技术部门的顺口溜
五华服务器建设
手机进不了系统 导出数据库
远程实验室软件开发
铁路网络安全和信息化
西安红帽网络安全有限公司
sql数据库测试版激活
大兴二手服务器回收电话
数据库管理系统安全配置策略
比较好的软件开发电话
数据库删除某个值为1的语句
关于计算机网络技术的知识
运用网络技术来盗窃
服务器 迁移 方案