【发布时间】:2018-09-14 21:16:03
【问题描述】:
我有两个名为 app-cluster 和 data-cluster 的 ambari 集群。两者都由 kerberos 保护。两个集群都有自己的 KDC 服务器。但相同的域名(由管理团队配置)。
现在我想从 app-cluster 访问 data-cluster 的名称节点。但是 app-cluster 没有 data-cluster 的名称节点主体。所以 kerberos 会抛出类似的错误
TGS 请求结果:-1765328377/Server nn/machine@REALM 在 Kerberos 数据库中找不到。
我检查了跨领域身份验证。它说两个领域的名称应该不同。
如何使用两个具有相同域名的不同主 kdc 服务器实现跨集群 kerberos 身份验证?
【问题讨论】:
标签: hadoop authentication hdfs kerberos ambari