Advertisement

Kerberised HA配置

阅读量:

有关CDH6整合Kerberos配置,请参考我的另一篇文章:CDH6集成kerberos;如对相关内容感兴趣,请随时查阅详细信息

Kerberos服务器的高可用性主要依赖于主从节点的配置策略设计。在数据存储方面,该系统采用了kprop服务来完成同步操作。此外,在定时任务执行过程中,默认会将主节点的数据定期同步至从节点位置以保证一致性。本研究采用host1和host2作为示例对象进行详细说明

1、在主节点上,修改/etc/krb5.conf,在realms配置下增加备kerberos的配置。

注意:括号位置不能有任何改变,否则会识别不到kdc。

[realms]

SPDB1.COM = {

kdc= host1

admin_server = host1

kdc = host2

admin_server = host2

}

将配置文件分发到所有客户端节点上

> scp krb5.conf host2PWD

> scp krb5.conf host3:PWD

2、保持配置后,重启krb5kdc和kadmin服务

$> service krb5kdc restart

$> serv

全部评论 (0)

还没有任何评论哟~