Kerberos组件启动了Ambari中的shell访问功能
发布时间
阅读量:
阅读量
文章结构概览
-
- Ambari 与 Kerberos
- 示例:访问 hbase shell
- Ambari 与 Kerberos
Ambari与Kerberos集成分析
在 Ambari 系统架构中,Kerberos 被配置为其中一项服务组件。当用户借助 Ambari 提供的自动化 Kerberization 功能开启 Kerberos 认证机制时,系统会自动为每个相关服务生成对应的 Principal 与 Keytab 文件。对于运行于 Linux Redhat6(CentOS 6)平台的环境,Ambari 默认采用 Kerberos1.10.3 的版本;而在 Redhat7(CentOS 7)系统中,默认版本则升级至 Kerberos1.13.2。因此,在部署需要启用 Kerberos 认证的集群时,必须特别关注 Kerberos 版本之间的兼容性问题。Ambari、Stack、Service 和 KDC 之间的关联关系大致如以下图表所示:

我们接下来关注一下与kerberos相关的一些配置参数设置情况

还没有任何评论哟~
