一:使用FreeIPA安装Kerberos和LDAP
网络安全框架协议(主要实现网络安全验证实现多租户用户的资源隔离)以LDAP为数据存储后端,Kerberos为验证前端,Bind为主机识别,同时还提供统一的命令行管理工具和WEB管理界面的集成信息管理系统:特点 易于管理,安装和配置任务自动化一:安装配置步骤扩充密钥长度:说明(Kerberos需要使用256为的AES加密算法,而JRE默认中的密钥长度比较短,并且不足以支撑。所以我们需要升级集群中所有服务器节点JRE的安全策略,使其能够解除密钥长度的限制。修改的方式是下载并替换JRE中的Unlimited
原创
2021-11-02 15:03:46 ·
1505 阅读 ·
0 评论