IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 大数据 -> CDH6 rpm方式安装kerberos记录 -> 正文阅读

[大数据]CDH6 rpm方式安装kerberos记录

服务端安装

安装依赖包,非内网情况直接yum安装
所需依赖包

vi /etc/krb5.conf

[libdefaults]
default_realm = XXX.COM
dns_lookup_kdc = false
dns_lookup_realm = false
ticket_lifetime = 86400
renew_lifetime = 604800
forwardable = true
default_tgs_enctypes = rc4-hmac
default_tkt_enctypes = rc4-hmac
permitted_enctypes = rc4-hmac
udp_preference_limit = 1
kdc_timeout = 3000
[realms]
FUNO.COM = {
kdc = hadoop5
admin_server = hadoop5
}
[domain_realm]
hadoop1 = XXX.COM
hadoop5 = XXX.COM

vi /var/kerberos/krb5kdc/kadm5.acl

*/admin@XXX.COM     *
*/hadoop5@XXX.COM     *

vi /var/kerberos/krb5kdc/kdc.conf

[kdcdefaults]
 kdc_ports = 88
 kdc_tcp_ports = 88

[realms]
 XXX.COM = {
  #master_key_type = aes256-cts
  max_renewable_life= 7d 0h 0m 0s
  acl_file = /var/kerberos/krb5kdc/kadm5.acl
  dict_file = /usr/share/dict/words
  admin_keytab = /var/kerberos/krb5kdc/kadm5.keytab
  supported_enctypes = aes256-cts:normal aes128-cts:normal des3-hmac-sha1:normal arcfour-hmac:normal camellia256-cts:normal camellia128-cts:normal des-hmac-sha1:normal des-cbc-md5:normal des-cbc-crc:normal
 }

建库

kdb5_util create –r XXX.COM –s

建立用户体系

kadmin.local
addprinc admin/admin@FUNO.COM 
systemctl start krb5kdc
systemctl start kadmin

客户端安装

将安装包拷贝到各个客户节点

scp * root@xxx:/home/bigdata/
Ssh xxxx
cd /home/bigdata/
rpm -ivh krb5-libs-1.15.1-51.el7_9.x86_64.rpm
rpm -ivh krb5-workstation-1.15.1-50.el7.x86_64.rpm

复制配置文件到各个客户端节点

scp /etc/krb5.conf root@hadoop4:/etc/
 

CDH启用kerberos

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

代码使用

在使用过程中hbase碰到比较大问题,
基础环境为flinx+hbase shade client 2.0
由于配置要求hbase.regionserver.kerberos.principal必填,结果发现配置hbase/node1@TEST.COM会导致node2写入无权限,配置hbase/node2@TEST.COM会导致node3写入无权限,principal又不支持配置多个,经过查阅官方文档,将host配置改为"_HOST"即可。
hbase/_HOST@TEST.COM

  大数据 最新文章
实现Kafka至少消费一次
亚马逊云科技:还在苦于ETL?Zero ETL的时代
初探MapReduce
【SpringBoot框架篇】32.基于注解+redis实现
Elasticsearch:如何减少 Elasticsearch 集
Go redis操作
Redis面试题
专题五 Redis高并发场景
基于GBase8s和Calcite的多数据源查询
Redis——底层数据结构原理
上一篇文章      下一篇文章      查看所有文章
加:2022-03-24 00:37:48  更:2022-03-24 00:40:37 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/24 8:04:11-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码