CM 开启Kerberos  认证

在CM上使用Kerberos认证,它会帮我们创建所有的需要的Kerberos账户,并且在启动的时候自动生成keytab存放到对应的启动目录,在配置文件中添加对应的keytab文件配置和用户名。
所以,只需要给CM创建一个拥有管理员权限的账户。CM就能够完成大部分的初始化工作。

首先添加一个管理员用户
Kadmin.local: addprinc -pw raysdata cloudera-scm/admin@HADOOP.COM
Principal "cloudera-scm/[email protected]" created.
addprinc -maxrenewlife "432000 sec" cloudera-scm/admin@HADOOP.COM


Linux7 下Hadoop集群用户管理方案之四 CDH集成KerberosLinux7 下Hadoop集群用户管理方案之四 CDH集成KerberosLinux7 下Hadoop集群用户管理方案之四 CDH集成KerberosLinux7 下Hadoop集群用户管理方案之四 CDH集成KerberosLinux7 下Hadoop集群用户管理方案之四 CDH集成KerberosLinux7 下Hadoop集群用户管理方案之四 CDH集成KerberosLinux7 下Hadoop集群用户管理方案之四 CDH集成KerberosLinux7 下Hadoop集群用户管理方案之四 CDH集成KerberosLinux7 下Hadoop集群用户管理方案之四 CDH集成Kerberos
kinit: No key table entry found for REDACTED/[email protected] while getting initial credentials
解决方式:使用CM 管理krb5.conf

 KDC has no support for encryption type while getting initial credentials
kerberos 加密类型 修改成   AES128  默认的那个不行。。。

7/04/26 17:36:42 WARN security.UserGroupInformation: PriviledgedActionException as:[email protected] (auth:KERBEROS) cause:java.io.IOException: Couldn't setup connection for [email protected] to edu-bigdata-01.novalocal/10.10.106.156:8020
mkdir: Failed on local exception: java.io.IOException: Couldn't setup connection for [email protected] to edu-bigdata-01.novalocal/10.10.106.156:8020; Host Details : local host is: "edu-bigdata-01.novalocal/10.10.106.156"; destination host is: "edu-bigdata-01.novalocal":8020; 

相关文章:

  • 2022-12-23
  • 2022-01-09
  • 2021-06-16
  • 2021-07-20
  • 2021-05-16
  • 2021-11-27
  • 2021-12-15
  • 2022-12-23
猜你喜欢
  • 2021-05-13
  • 2021-10-04
  • 2021-07-23
  • 2022-01-19
  • 2021-12-12
  • 2022-12-23
  • 2021-04-04
相关资源
相似解决方案