Kerberos配置浏览器访问Ambari WebUI
发布时间
阅读量:
阅读量
在启用Kerberos认证后,发现集群中的多个Web界面无法正常访问,需进行身份验证。按照以下流程进行配置即可:
本机需安装Kerberos客户端(Mac系统默认已安装)。
将/etc/krb5.conf文件下载至本地对应目录。
同时下载/etc/security/keytabs/smokeuser.headless.keytab文件并保存到本地。
随后在本地终端执行命令kinit -kt smokeuser.headless.keytab ambari-qa-clustername@RELM.COM以完成初始化操作。
关于浏览器的配置部分,官方说明中指出支持Chrome和Firefox浏览器在Mac上的使用,但实际测试后仅Firefox有效。打开Firefox浏览器,在地址栏输入about:config并搜索network.negotiate-auth.trusted-uris字段,将其值设置为域名。由于当前Kerberos环境未配置域名,因此将该参数设置为对应的主机名。

【注意事项:
- 当keytab文件有效期届满时,需执行kin
全部评论 (0)
还没有任何评论哟~
