首页 > 社交 > 科普中国

hadoop、hbase、zookeeper集成kerberos认证

常驻编辑 科普中国 2022-09-23 凭据   所有者   节点   集群   命令   证书   权限   文件   内容   用户
ssl.client.truststore.reload.interval 10000 Truststore reload check interval, in milliseconds.Default value is 10000 (10 seconds). ssl.client.keystore.location /etc/security/https/keystore.jks Keystore to be used by clients like distcp. Must be specified. ssl.client.keystore.password hadoop Optional. Default value is "". ssl.client.keystore.keypassword hadoop Optional. Default value is "". ssl.client.keystore.type jks Optional. The keystore file format, default value is "jks".

5.2) 配置$HADOOP_HOME/etc/hadoop/ssl-server.xml文件QCI拜客生活常识网

################################ ssl-server.xml #########################################

 
   ssl.server.truststore.location
   /etc/security/https/truststore.jks
   Truststore to be used by NN and DN. Must be specified.
   
 
 
 
   ssl.server.truststore.password
   hadoop
   Optional. Default value is "".
   
 
 
 
   ssl.server.truststore.type
   jks
   Optional. The keystore file format, default value is "jks".
   
 
 
 
   ssl.server.truststore.reload.interval
   10000
   Truststore reload check interval, in milliseconds.
   Default value is 10000 (10 seconds).
   
 
 
 
   ssl.server.keystore.location
   /etc/security/https/keystore.jks
   Keystore to be used by NN and DN. Must be specified.
   
 
 
 
   ssl.server.keystore.password
   hadoop
   Must be specified.
   
 
 
 
   ssl.server.keystore.keypassword
   hadoop
   Must be specified.
 
 
 
   ssl.server.keystore.type
   jks
   Optional. The keystore file format, default value is "jks".
 

4.4.验证QCI拜客生活常识网

首先分发各配置文件,QCI拜客生活常识网

我们需要先使用第一步生成的/etc/security/keytab/hadoop.keytab 证书对hadoop用户的每个节点进行 kinit 票据初始化,票据初始化的命令如下所示:QCI拜客生活常识网

kinit -kt /etc/security/keytab/hadoop.keytab $USER/$HOSTNAME (每个节点都执行)

然后使用 klist 命令查看当前是否生成票据,出现有效及过期时间即表示生成票据成功QCI拜客生活常识网

再次执行hadoop fs -ls / 命令查看hdfs资源正常QCI拜客生活常识网

五、YARN配置kerberos认证

5.1 配置$HADOOP_HOME/etc/hadoop/yarn-site.xml文件,在原来文件基础上添加如下内容:



	yarn.http.policy
	HTTPS_ONLY



    yarn.resourcemanager.webapp.address.rm1
    ha01:23188
    

相关阅读:

  • 喁喁夜话
  • 做到这3点,让你通过做「证明题」,自信面对人生低谷
  • 2022年度城乡居民基本医疗保险费怎么缴费?
  • 清华大学张超:实现数据确权与保护,数据密态渐成行业共识
  • 怎样的多元化投资最合理?寻找适合自己的资产配置丨视频
  • 马斯克:SpaceX可能在8月进行“星际飞船”轨道飞行
  • 湘电股份:前三季度净利同比预增141%
  • 老白干酒:预计前三季度净利超5亿元,同比增加约113%
  • 南网科技:前三季度归母净利润同比预增169.78%
  • 钜泉科技:预计前三季度归母净利润同比增加123.14%
    • 网站地图 |
    • 声明:登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不做权威认证,如若验证其真实性,请咨询相关权威专业人士。