整合Kerberos到CDH6中
发布时间
阅读量:
阅读量
一、概述
本文专门针对Cloudera大数据集群部署安全的手册进行了详细阐述,并系统地探讨了Kerberos服务器的具体部署与集成过程。
这篇文章旨在阐述Kerberos在部署高可用性主从架构(HA)过程中的应用与配置方法:Kerberos高可用HA配置
二、环境说明
1、主机名
主机名首字母必须为小写,否则在集成kerberos时会出现很多异常问题。
2、hosts文件
/etc/hosts文件中不要包含127.0.0.1的解析。
3、ASE-256加密
我们的系统是Red Hat Enterprise Linux Server
版本号为7.5的软件包适用于运行于CentOS 5.6及其以上版本的系统,默认采用AES-256位加密技术。无论采用哪种基于JCE的安全机制均要求集群中的所有节点均需安装完整的JCE扩展包配置文件。否则将导致错误出现:未安装完整JCE扩展包可能导致Zookeeper服务无法正常运行。
Failed to authenticate using SASL
Caused by GSSException:Failure unspecified at GSS-API level (Mechanism level:Encryption type AES256 CTS mode with HMAC SHA1-96 is not supp
全部评论 (0)
还没有任何评论哟~
