
Kerberos
时间的美景
一万年太久,只争朝夕
展开
-
【Zookeeper】删除zookeeper中受acl保护的znode
环境描述在开启了kerberos的ambari集群中,想要删除/hbase-secure节点[zk: host-10-211-55-60(CONNECTED) 11] getAcl /hbase-secure'world,'anyone: r'sasl,'hbase: cdrwa[zk: host-10-211-55-60(CONNECTED) 11] rmr /hbase-secu...原创 2020-03-06 14:12:32 · 2411 阅读 · 0 评论 -
【Kerberos】mac下安装kerberos
目录brew install krb5brew install krb5$ brew install krb5 Updating Homebrew...==> Auto-updated Homebrew!Updated 1 tap (homebrew/services).No changes to formulae.==> Installing dependenc...原创 2020-03-05 08:07:36 · 6770 阅读 · 0 评论 -
【Kerberos】配置浏览器可访问开启了kerberos的ambari Web UI
开启了Kerberos后发现集群中好多webui界面都打不开了,需要认证按下面步骤配置即可:本机安装kerberos客户端 (mac默认就安装了)下载/etc/krb5.conf到本机对应位置下载/etc/security/keytabs/smokeuser.headless.keytab到本机在本机执行kinit -kt smokeuser.headless.keyta...原创 2020-03-04 18:22:27 · 2407 阅读 · 13 评论 -
【Kerberos】开启了kerberos的ambari中组件shell访问
Ambari 与 Kerberos在 Ambari 环境中,Kerberos 本身是作为 Ambari 的一个 Service 而存在。当用户通过 Ambari 的 Automated Kerberization 机制启用 Kerberos 认证的时候,Ambari 会为各个 Service 创建对应的 Principal 以及 Keytab 文件。在 Linux Redhat6(CentOS ...原创 2020-03-03 10:37:46 · 1016 阅读 · 0 评论 -
【Kerberos】ambari启用kerberos 报错处理
文章目录一、 ambari中启用kerberos报错Invalid KDC administrator credentials. Please enter admin principal and password.二、Can not fetch master key (error: No such file or directory). while initializing kadmin.loca...原创 2020-03-02 19:15:29 · 6195 阅读 · 1 评论 -
【Kerberos】kerberos单节点安装及卸载
文章目录1. Kerberos主kdc安装1.1 安装kerberos服务1.2 配置kerberos服务1.2.1 配置krb5.con1.2.2 配置kdc.conf1.2.43 创建kadm5.acl1.3 创建kerberos数据库1.4 创建管理员(admin/admin@HONEY.COM)(*注:根据提示输入密码)1.5 在master KDC上启动Kerberos daemons2...原创 2020-03-02 19:11:41 · 5901 阅读 · 0 评论 -
【Kerberos】kerberos 工作流程图
刚开始熟悉Kerberos,看了一些文章太枯燥,看完了只记得大概步骤,每一步都干了啥还是不清楚,索性打开kerberos官方文档,看着介绍画了这个图,图中如有不对的地方,欢迎指出,不胜感谢。本文偏向于工作流程,关于原理的东西网上挺多的,就不多说了其它原理介绍相关参考链接:https://cloud.tencent.com/developer/article/1200367https://b...原创 2020-02-29 10:48:00 · 1252 阅读 · 0 评论