Kerberos学习(三)
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,继续说一下Kerberos与Hadoop的集成。其实这个话题在网上已经很普遍了,没什么太新鲜的。就是顺带说一下吧,Hadoop账号的集成与管理。之前已经装了kdc和kadmin,所以接下来就需要创建h
千家信息网最后更新 2025年12月02日Kerberos学习(三)
继续说一下Kerberos与Hadoop的集成。
其实这个话题在网上已经很普遍了,没什么太新鲜的。就是顺带说一下吧,Hadoop账号的集成与管理。
之前已经装了kdc和kadmin,所以接下来就需要创建hadoop相关的账号了。
首先需要用kadmin进入kerberos管理prompt,这里需要输入之前创建的admin账号的密码。
然后就可以创建了,用 ? 可以查看允许使用的命令。比如我们创建如下账号。
addprinc -randkey hdfs/master.hadoop@HADOOP.COMxst -k hdfs.keytabaddprinc -randkey HTTP/master.hadoop@HADOOP.COMxst -k HTTP.keytab#生成了两个账号及其keytab,然后退出prompt回到shell。进入ktutilrkt hdfs.keytabrkt HTTP.keytabwkt hdfs.keytab这样就把原始的hdfs.keytab和HTTP.keytab合并成了新的hdfs.keytab
先创建与hdfs相关的账号,最后我们是要把这些账号创建成免密码的keytab文件的,在Hadoop里面,最好是把同一类服务创建成一个keytab,比如,hdfs和HTTP同属于hadoop的HDFS服务,所以,我们先创建这两个账号并将这两个账号的信息合并到一个keytab里面。
以此类推,可以创建yarn/master.hadoop@HADOOP.COM,mapred/master.hadoop@HADOOP.COM,oozie, hive...等等账号。
然后修改hdfs-site.xml,加入
dfs.namenode.keytab.file hdfs.keytab dfs.namenode.kerberos.principal hdfs/_HOST@PG.COM dfs.namenode.kerberos.internal.spnego.principal HTTP/_HOST@PG.COM dfs.datanode.kerberos.principal hdfs/_HOST@PG.COM dfs.journalnode.kerberos.principal hdfs/_HOST@PG.COM dfs.journalnode.kerberos.internal.spnego.principal HTTP/_HOST@PG.COM dfs.cluster.administrators hdfs
以此类推,也可以把yarn/master.hadoop@HADOOP.COM的keytab与HTTP的keytab合并,还有mapred账号也可以合并,当然,前提是你需要用到spnego的http登录认证服务,如果不需要spnego,可以不添加HTTP的账号。至于什么是spnego,参看解释。
当然,前面创建账号和合并keytab的命令,你可以写成shell脚本让他自动完成。
账号
两个
服务
以此类推
命令
密码
管理
类推
原始
新鲜
接下来
没什么
信息
前提
就是
文件
最好
脚本
认证服务
话题
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
移动3g网络技术
数据库查询部门所有信息
中国ai服务器市场分析
c 操作数据库类
第4章数据库设计方法
达梦数据库update不生效
甘南网络安全知识大比拼
网络安全拟人
手机验证码拦截软件开发
数据库中的结构组成
青海大学网络安全密钥
建立一个服务器
国内互联网科技股排名
山西麻将软件开发技术
名企c软件开发岗面试题
两阶段需要数据库支持吗
服务器输指令但是不能用
网络安全开展情况及整改情况
数据库误删除数据
数据库应用的简单实例
对公司的软件开发流程
泉州软件开发价格
镇江市丹徒分局网络安全技术
墡五笔软件开发
根据《网络安全法》关键
深圳南山软件开发测试
怎么管理家里服务器
计算机网络安全的发展方向
数据库删除不了
自动随机拆分数据库