Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >CDH 启用Kerberos安全认证

CDH 启用Kerberos安全认证

作者头像
笨兔儿
发布于 2019-05-26 03:10:49
发布于 2019-05-26 03:10:49
1.2K00
代码可运行
举报
文章被收录于专栏:笨兔儿笨兔儿
运行总次数:0
代码可运行

KDC服务器搭建

Cloudera Manager服务器上安装KDC服务

  • 安装KDC服务
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
yum -y install krb5-server krb5-libs krb5-auth-dialog krb5-workstation
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
yum -y install krb5-auth-dialog krb5-workstation

Kerberos 错误列表

kinit时错误信息 kinit: Cannot find KDC for realm "XXXX.CN" while getting initial credentials

看错误信息提示是你没有定义realm,这时需要检查/var/kerberos/krb5kdc/kdc.conf/etc/krb5kdc.conf两文件是否有定义

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
CDH7.1.1启用Kerberos
Kerberos是认证协议,它假设主机是可信任的,但是网络不是。Kerberos安全涉及三个关键实体:
soundhearer
2020/10/15
7090
CDH7.1.1启用Kerberos
Apache Nifi集群搭建及用kerberos实现用户认证
最近这段时间在接触数据流式处理方面的事宜,用到了Apache NIFI现把安装配置中学习的一些经验分享下。此篇文章主要是针对集群及用户权限方面,关于 Apache NIFI 的介绍就不做过多的说明,直接引用官方的首页的说明如下图所示:
凡梦星尘
2024/11/20
2920
Apache Nifi集群搭建及用kerberos实现用户认证
0751-7.0.3-如何在CDP DC7.0.3中启用Kerberos
在前面的文章中,Fayson介绍了《0733-7.0.3-如何在Redhat7.6中安装CDP DC7.0.3》,这里我们基于这个环境开始安装Kerberos。Kerberos是一个用于安全认证的第三方协议,并不是Hadoop专用,你可以将其用于其他系统。它采用了传统的共享秘钥方式,实现了在网络环境下不一定保证安全的环境下,Client和Server之间的通信,适用于Client/Server模型,由MIT开发和实现。而使用CDP DC可以较为轻松的实现洁面后的Kerberos集成,本文Fayson主要介绍如何在Readhat7.2的CDP DC7.0.3环境中启用Kerberos。
Fayson
2020/02/24
1.6K0
0751-7.0.3-如何在CDP DC7.0.3中启用Kerberos
Kerberos安装及拖管Ambari 2.7
yum install krb5-libs krb5-server krb5-workstation
笨兔儿
2019/05/26
8800
0592-5.16.1-如何配置Kerberos高可用
对于一个启用了Kerberos的正式生产系统,还需要考虑KDC的高可用。而Kerberos服务是支持配置为主备模式的,数据同步是通过kprop服务将主节点的数据同步到备节点。本文主要讲述如何在CDH5.16.1中配置Kerberos服务的高可用。在前面的文章中Fayson介绍过《如何配置Kerberos服务的高可用》,但无论是CDH还是OS版本到较低,本文也主要是为了更新文档。
Fayson
2019/04/28
1.7K0
0592-5.16.1-如何配置Kerberos高可用
hive metastore配置kerberos认证
hive从3.0.0开始提供hive metastore单独服务作为像presto、flink、spark等组件的元数据中心。但是默认情况下hive metastore在启动之后是不需要进行认证就可以访问的。所以本文基于大数据组件中流行的kerberos认证方式,对hive metastore进行认证配置。
从大数据到人工智能
2022/01/18
1.2K0
hive metastore配置kerberos认证
[1067]CDH6.3.2之Kerberos安全认证
Kerberos是一种计算机网络授权协议,用来在非安全网络中,对个人通信以安全的手段进行身份认证。这个词又指麻省理工学院为这个协议开发的一套计算机软件。软件设计上采用客户端/服务器结构,并且能够进行相互认证,即客户端和服务器端均可对对方进行身份认证。可以用于防止窃听、防止重放攻击、保护数据完整性等场合,是一种应用对称密钥体制进行密钥管理的系统。
周小董
2021/11/11
1.3K0
[1067]CDH6.3.2之Kerberos安全认证
Centos7.9安装kerberos
亲测可用,之前搜索了很多博客,啥样的都有,就是不介绍报错以及配置用处,根本不懂照抄那些配置是干啥的,稀里糊涂的按照博客搭完也跑不起来,因此记录这个。
刘大猫
2025/01/15
1230
0890-7.1.6-如何在CDP集群配置Kerberos高可用
1.文档编写目的 本篇文章主要介绍如何在CDP 7.1.6集群中配置Kerberos的高可用。 文档概述 1.如何在CDP7集群配置Kerberos高可用 2.验证 3.总结 测试环境 1.操作系统Redhat7.2 2.CDP7.1.6 3.使用root用户操作 2.备节点安装Kerberos服务 1.在备节点安装Kerberos服务,暂时不进行相关配置 [root@cdh1 ~]# yum install -y krb5-server openldap-clients krb5-workstation
Fayson
2022/08/31
1.2K0
0890-7.1.6-如何在CDP集群配置Kerberos高可用
如何迁移Cloudera Manager节点
本文档讲述如何将Cloudera Manager在Kerberos环境下迁移至新的CM节点。通过本文档,您将学习到以下知识:
Fayson
2018/03/29
3.5K1
如何迁移Cloudera Manager节点
大数据环境配置之CentOS中安装kerberos
配置/etc/krb5.conf。修改其中的realm,把默认的EXAMPLE.COM修改为自己要定义的值,也可以不修改。如:HADOOP.COM。
码客说
2022/11/18
1.3K0
centos7 部署kerberos实现nfs用户密码认证挂载
任何程序错误,以及技术疑问或需要解答的,请扫码添加作者VX::1755337994
青年夏日
2021/04/19
2.3K0
centos7 部署kerberos实现nfs用户密码认证挂载
【大数据安全】Kerberos集群安装配置
Kerberos是一种计算机网络认证协议,它允许某实体在非安全网络环境下通信,向另一个实体以一种安全的方式证明自己的身份。它也指由麻省理工实现此协议,并发布的一套免费软件。它的设计主要针对客户-服务器模型,并提供了一系列交互认证——用户和服务器都能验证对方的身份。Kerberos协议可以保护网络实体免受窃听和重复攻击。
mantou
2018/08/11
2K0
如何在CDH集群启用Kerberos
本文档中将KDC服务安装在Cloudera Manager Server所在服务器上(KDC服务可根据自己需要安装在其他服务器)
Fayson
2018/03/29
6.9K3
如何在CDH集群启用Kerberos
如何在CDH6.0.0-beta1中启用Kerberos
温馨提示:要看高清无码套图,请使用手机打开并单击图片放大查看。 Fayson的github:https://github.com/fayson/cdhproject 提示:代码块部分可以左右滑动查看噢 1.文档编写目的 ---- 在前面的文章中,Fayson介绍了《如何在Redhat7.4安装CDH6.0.0_beta1》,这里我们基于这个环境开始安装Kerberos。关于CDH启用Kerberos的文章,前面Fayson也介绍过《如何在CDH集群启用Kerberos》和《如何在Redhat7.3的CDH5
Fayson
2018/07/12
8990
如何配置Kerberos服务的高可用
在前面的文章中Fayson介绍过《如何在CDH集群启用Kerberos》,对于一个启用了Kerberos的正式生产系统,还需要考虑KDC的高可用。而Kerberos服务是支持配置为主备模式的,数据同步是通过kprop服务将主节点的数据同步到备节点。本文主要讲述如何配置Kerberos服务的高可用。
Fayson
2018/03/29
4.1K1
如何配置Kerberos服务的高可用
如何在Redhat7.4的CDH5.15中启用Kerberos
温馨提示:如果使用电脑查看图片不清晰,可以使用手机打开文章单击文中的图片放大查看高清原图。 Fayson的github: https://github.com/fayson/cdhproject 提示:代码块部分可以左右滑动查看噢 1.文档编写目的 ---- 在前面的文章中,Fayson介绍了《如何在Redhat7.4安装CDH5.15》,这里我们基于这个环境开始安装MIT Kerberos。关于在CDH中启用Kerberos也可以参考之前的文章《如何在CDH集群启用Kerberos》,《如何在Redhat
Fayson
2018/07/12
1.1K0
0477-如何在Redhat7.4的CDH5.16.1中启用Kerberos
在前面的文章中,Fayson介绍了《0470-如何在Redhat7.4安装CDH5.16.1》,这里我们基于这个环境开始安装MIT Kerberos。本文Fayson主要介绍如何而在Redhat7.4的CDH5.16.1中启用Kerberos。
Fayson
2018/12/25
9260
0477-如何在Redhat7.4的CDH5.16.1中启用Kerberos
基于ambari的Kerberos安装配置
对于Kerberos系统来说,默认使用的 AES-256来进行加密。在集群启用Kerberos之前,必须在Ambari集群上的每个节点上都装有JCE。
create17
2019/01/01
3.9K0
基于ambari的Kerberos安装配置
在CDP集群启用Kerberos手册
Kerberos协议主要用于计算机网络的身份鉴别(Authentication), 其特点是用户只需输入一次身份验证信息就可以凭借此验证获得的票据(ticket-granting ticket)访问多个服务,即SSO(Single Sign On)。由于在每个Client和Service之间建立了共享密钥,使得该协议具有相当的安全性。
大数据杂货铺
2021/10/09
1.8K0
相关推荐
CDH7.1.1启用Kerberos
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验