Linux7 下Hadoop集群用户管理方案之四 CDH集成Kerberos
来源:互联网 发布:淘宝定义管制刀具定义 编辑:程序博客网 时间:2024/05/18 04:30
CM 开启Kerberos 认证
在CM上使用Kerberos认证,它会帮我们创建所有的需要的Kerberos账户,并且在启动的时候自动生成keytab存放到对应的启动目录,在配置文件中添加对应的keytab文件配置和用户名。
所以,只需要给CM创建一个拥有管理员权限的账户。CM就能够完成大部分的初始化工作。
首先添加一个管理员用户
Kadmin.local: addprinc -pw raysdata
cloudera-scm/admin
@HADOOP
.COM
Principal
"cloudera-scm/admin@HADOOP.COM"
created.
addprinc -maxrenewlife "432000 sec" cloudera-scm/admin@HADOOP.COM
kinit: No key table entry found for REDACTED/admin@HADOOP.COM while getting initial credentials
解决方式:使用CM 管理krb5.conf
KDC has no support for encryption type while getting initial credentials
kerberos 加密类型 修改成 AES128 默认的那个不行。。。
7/04/26 17:36:42 WARN security.UserGroupInformation: PriviledgedActionException as:hdfs@HADOOP.COM (auth:KERBEROS) cause:java.io.IOException: Couldn't setup connection for hdfs@HADOOP.COM to edu-bigdata-01.novalocal/10.10.106.156:8020
mkdir: Failed on local exception: java.io.IOException: Couldn't setup connection for hdfs@HADOOP.COM to edu-bigdata-01.novalocal/10.10.106.156:8020; Host Details : local host is: "edu-bigdata-01.novalocal/10.10.106.156"; destination host is: "edu-bigdata-01.novalocal":8020;
1 0
- Linux7 下Hadoop集群用户管理方案之四 CDH集成Kerberos
- Linux7 下Hadoop集群用户管理方案之三 用户认证组件Kerberos安装
- Linux7 下Hadoop集群用户管理方案之五 安装Hadoop集群遇到的坑
- Linux7 下Hadoop集群用户管理方案之二 CDH5.9.0版本安装配置
- Linux7 下Hadoop集群用户管理方案之一 用户管理集群方案概述
- Hadoop集群集成kerberos
- Hadoop集群集成kerberos
- Hadoop(HDP)集群kerberos认证实现方案
- cdh下kerberos认证问题
- Spark应用如何访问带Kerberos认证的CDH Hadoop集群
- CDH集群集成kafka
- kerberos 与Hadoop集成
- 为CDH 5集群添加Kerberos支持
- CDH集群开启Kerberos安全认证
- 如何在CDH集群启用Kerberos
- CDH搭建hadoop集群
- hadoop在Kerberos认证模式下的用户切换问题
- Hadoop配置LDAP集成Kerberos
- git 小记
- Androidannotations框架使用(一)——(AA框架初探)
- 02-线性结构1 两个有序链表序列的合并 (15分)
- Mac系统的launchd守护进程daemon笔记整理
- Android 自己打造IOC注解框架
- Linux7 下Hadoop集群用户管理方案之四 CDH集成Kerberos
- 平衡二叉树
- Android 去除TitleBar
- sizeof() 与 srlen() 的区别与联系
- SpringMVC整合Mybatis
- 专用网络/公用网络
- 516. Longest Palindromic Subsequence Add to List
- 回文数的判断
- 今天看知乎关于java反射的理解