大数据基础:如何配置HDFS相关的Kerberos账户?

Hadoop需要Kerberos来进行认证,以启动服务来说,在后面配置 hadoop 的时候我们会给 对应服务指定一个Kerberos的账户,比如 namenode 运行在cdh0机器上,我们可能将 namenode 指定给了 nn/cdh0.itcast.cn@ITCAST.CN 这个账户, 那么 想要启动 namenode 就必须认证 这个账户才可以。

1. 在每个节点执行 mkdir /etc/security/keytabs。

2. 配置cdh0上面运行的服务对应的Kerberos账户。

执行 kadmin 输入密码, 进入Kerberos的admin后台 创建namenode的账户 addprinc -randkey nn/cdh0.itcast.cn@ITCAST.CN 创建secondarynamenode的账户 addprinc -randkey sn/cdh0.itcast.cn@ITCAST.CN 创建用于https服务的相关账户 addprinc -randkey HTTP/cdh0.itcast.cn@ITCAST.CN # 防止启动或者操作的过程中需要输入密码,创建免密登录的keytab文件 # 创建nn账户的keytab ktadd -k /etc/security/keytabs/nn.service.keytab nn/cdh0.itcast.cn@ITCAST.C # 创建sn账户的keytab ktadd -k /etc/security/keytabs/sn.service.keytab sn/cdh0.itcast.cn@ITCAST.CN # 创建HTTP账户的keytab ktadd -k /etc/security/keytabs/spnego.service.keytab HTTP/cdh0.itcast.cn@ITCAST.CN 最终得到: -r——– 1 hdfs hadoop 406 Sep 26 11:11 nn.service.keytab -r——– 1 hdfs hadoop 406 Sep 26 11:13 sn.service.keytab -r——– 1 hdfs hadoop 418 Sep 26 12:20 spnego.service.keytab

3. 配置cdh1 和 cdh2 上面运行的服务对应的Kerberos账户,分别在cdh1 和 cdh2上执行以下操作:

kadmin 进入admin后台 # 创建datanode的账户 addprinc -randkey dn/cdh1.itcast.cn@ITCAST.CN # 如果是cdh2机器 使用 cdh2.itcast.cn # 创建datanode需要使用的https相关服务账户 addprinc -randkey HTTP/cdh1.itcast.cn@ITCAST.CN # 如果是cdh2机器 使用 cdh2.itcast.cn # 添加keytab ktadd -k /etc/security/keytabs/dn.service.keytab dn/cdh1(或者 2).itcast.cn@ITCAST.CN ktadd -k /etc/security/keytabs/spnego.service.keytab HTTP/cdh1(或者 2).itcast.cn@ITCAST.CN 最终得到: -r——– 1 hdfs hadoop 406 Sep 26 11:18 dn.service.keytab -r——– 1 hdfs hadoop 418 Sep 26 12:22 spnego.service.keytab

4. 在cdh0 cdh1 cdh2 上将刚刚得到的 keytab文件全部设置: chown hdfs:hadoop 以及 chmod 400。

免责声明:文章内容来自互联网,本站仅作为分享,不对其真实性负责,如有侵权等情况,请与本站联系删除。
转载请注明出处:大数据基础:如何配置HDFS相关的Kerberos账户? https://www.dachanpin.com/a/cyfx/10951.html

(0)
上一篇 2023-05-12 02:36:29
下一篇 2023-05-12 02:37:32

相关推荐

  • A股主板中小板创业板科创板 如何区分?

    将天天基金网设为上网首页吗?      将天天基金网添加到收藏夹吗? 天天基金客服热线:95021 / 4001818188|客服邮箱:vip@1234567.com.cn| 人工服务时间:工作日 7:30-21:30 双休日 9:00-21:30 郑重声明:天天基金系证监会批准…

    创业分享 2023-05-11
    3400
  • 武汉汀萱日化洗涤公司怎样坚持创业的风险,规避创业骗局

      4. 产品的系列专利注册和保护防御。比如,DELL的主要产品是电脑,但是他有可能在   1. 创业要以适度创新为原则。 在大学区域形成优势技术,或者产业集群 。以江浙一带的板块经济为模板,最好专注于产业链的一部分。   (一) 需要注意的问题 大学生在进行创业之前,面临的首要的问题是对于某一领域行业知识的缺乏。 因此,大学生们应该注意以下几点:   另外…

    创业分享 2023-05-24
    14600
  • 2019荔枝声音节5月18日开幕 声控狂欢嘉年华即将上演

    作为一名“奇葩”的声控,你是否觉得在“颜值正义”的当下找不到集体?你是否梦想有一天能与心仪的声音爱豆近距离接触,却迟迟没有机会? 很快,这一切都不再是梦想。 5月18日,声音互动平台荔枝(原荔枝FM)将在广州亚运城为声音爱好者打造一场专属的声音狂欢嘉年华,并将用强大的声咖阵容、酷炫的声音互动玩法,新奇的声音游戏体验,为声控们呈现了一场颠覆听觉感官的声音盛会。…

    2023-05-13
    6400
  • 销售业务员工在微信上接私单、走私单、带走客户怎么办? 一招就管用

      A5创业项目春季招商 好项目招代理无忧   很多企业因为事先没有防范意识,当员工飞单、做私单、偷数据等悲剧事发之后,才开始四处呐喊、呼吁。   上面这些就是作者身边朋友的公司真实的案例,   现在微信俨然已经成为生活和工作最重要沟通方式,工作中使用微信也尤为便利,不但更亲切真实而且能与客户本人保持长久的链接。所以无论参加什么会议或活动,都会遇到主动交换微…

    创业分享 2023-05-19
    5200
  • 农业合作中草药材种植 同津堂获得种植2019致富创业好项目

    在中国这广博的地域中,藏有各形各色的生物,不管是在植物界、动物界,长得稀奇古怪的生物,更是充斥在其中,然而有些看似不怎么“珍贵”的生物,其实越是珍贵,其所富含的营养价值、药用价值,是我们所料想不到的,从前藏身在农村的各种植物,多数都是现今所采用的中药材。而今天要介绍的这一种药材,它的名字叫做“黄精”,是属于传统“补益药材”,又可以称这种黄精为老虎姜、鸡头参、…

    创业分享 2023-05-13
    15400

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信