Advertisement

整合Kerberos到CDH6中

阅读量:

一、概述

本文专门针对Cloudera大数据集群部署安全的手册进行了详细阐述,并系统地探讨了Kerberos服务器的具体部署与集成过程。

这篇文章旨在阐述Kerberos在部署高可用性主从架构(HA)过程中的应用与配置方法:Kerberos高可用HA配置

二、环境说明

1、主机名

主机名首字母必须为小写,否则在集成kerberos时会出现很多异常问题。

2、hosts文件

/etc/hosts文件中不要包含127.0.0.1的解析。

3、ASE-256加密

我们的系统是Red Hat Enterprise Linux Server

版本号为7.5的软件包适用于运行于CentOS 5.6及其以上版本的系统,默认采用AES-256位加密技术。无论采用哪种基于JCE的安全机制均要求集群中的所有节点均需安装完整的JCE扩展包配置文件。否则将导致错误出现:未安装完整JCE扩展包可能导致Zookeeper服务无法正常运行。

Failed to authenticate using SASL

Caused by GSSException:Failure unspecified at GSS-API level (Mechanism level:Encryption type AES256 CTS mode with HMAC SHA1-96 is not supp

全部评论 (0)

还没有任何评论哟~