Advertisement

Kerberos配置浏览器访问Ambari WebUI

阅读量:

在启用Kerberos认证后,发现集群中的多个Web界面无法正常访问,需进行身份验证。按照以下流程进行配置即可:

本机需安装Kerberos客户端(Mac系统默认已安装)。

/etc/krb5.conf文件下载至本地对应目录。

同时下载/etc/security/keytabs/smokeuser.headless.keytab文件并保存到本地。

随后在本地终端执行命令kinit -kt smokeuser.headless.keytab ambari-qa-clustername@RELM.COM以完成初始化操作。

关于浏览器的配置部分,官方说明中指出支持Chrome和Firefox浏览器在Mac上的使用,但实际测试后仅Firefox有效。打开Firefox浏览器,在地址栏输入about:config并搜索network.negotiate-auth.trusted-uris字段,将其值设置为域名。由于当前Kerberos环境未配置域名,因此将该参数设置为对应的主机名。

在这里插入图片描述

注意事项:

  • 当keytab文件有效期届满时,需执行kin

全部评论 (0)

还没有任何评论哟~