Kerberos
文章平均质量分 54
@TangXin
路漫漫其修远兮,吾将上下而求索。
展开
-
Kerberos环境下HBase数据迁移
1.迁移HBase数据表明:Test:spark_write,采用 export/import 进行数据导出、导入方法。2.数据导出HBase 数据导出命令:/usr/hdp/3.0.1.0-187/hbase/bin/hbase \org.apache.hadoop.hbase.mapreduce.Export \<table_name> \ # 格式:namespace:table name<output_hdfs_path> \ # HBase数据导出到HDF原创 2021-07-14 16:23:43 · 419 阅读 · 0 评论 -
Kerberos环境下HDFS数据迁移
文章目录1.Kerberos互信2.Distcp迁移1.Kerberos互信参考:Ambari2.7.3+HDP3.1.0配置Kerberos互信2.Distcp迁移前提条件:迁移数据时的用户,需要在clusterA和clusterB集群都有对应的权限。hadoop distcp \-Dmapreduce.job.hdfs-servers.token-renewal.exclude=clusterA \ # 失败IP或者修改为hostname-Dmapred.job.queue.name=de原创 2021-07-14 10:07:50 · 1559 阅读 · 0 评论 -
Ambari2.7.3+HDP3.1.0配置Kerberos互信
文章目录1.Kerberos互信配置前提1.1 配置两个Ambari2.7.3集群Kerberos认证跨域互信1.2 先决条件2.Kerberos互信配置步骤2.1 添加集群节点hosts2.1 向两个集群添加 principal2.2 添加票据名称解析规则2.3 票据名称解析规则测试3.在krb5.conf中配置信任关系3.1 配置capaths3.2 配置realms3.3 配置domain_realm3.4 重启Kerberos服务3.5 修改hdfs-site配置4.测试5.总结1.Kerbero原创 2021-07-09 11:29:19 · 1560 阅读 · 1 评论 -
Kerberos入门与实战
原创 2021-05-13 19:58:22 · 253 阅读 · 0 评论 -
HDP3.1-Kerberos用户访问Hive Shell指定队列
问题:多租户,使用Kerberos用户(例如:zhangsan,对应队列:zhangsanq)访问Hive Shell时:[root@manager93 ~]# hive执行 select * from table 正常,不报错,但是执行 select count(*) from table 或者 select * from table order by tabe.name 就一直卡着,不报错,也不执行:分析:登录Yarn 页面查看,队列指定 default,zhangsan 用户只有 队列原创 2021-03-31 10:44:25 · 441 阅读 · 0 评论 -
Kerberos Spark读取HDFS的文件报错:Can‘t get Master Kerberos principal for use as renewer
问题:集群开启Kerberos安全认证,IDEA中编写Scala代码,使用Spark读取HDFS中的文件,报错:Can’t get Master Kerberos principal for use as renewer具体报错如下:Exception in thread "main" java.io.IOException: Can't get Master Kerberos principal for use as renewer at org.apache.hadoop.mapreduce.s原创 2021-03-30 10:42:47 · 4129 阅读 · 3 评论 -
Kerberos认证流程
示例 ==> 小明要去电影院看一场电影:1.前期需求,使用自己的账户密码登录票务中心,确定自己想看什么电影,位于哪个影院,什么时间观看;2.购票机制,通过付费购票,来让小明从未授权的影院访问者变成被授权访问的状态;3.验票机制,验证票据持有者的身份,和票务中心核对验证票据的合法性、电影名称、电影院位置、时间;4.观看电影,一切验证通过后得到想要的内容;5.再次观看,需要重新购票走流程;Kerberos认证流程:1.发送请求,表明要访问什么服务,使用自己的密码来对请求进行加密,得到一个临原创 2020-08-06 11:38:49 · 1689 阅读 · 0 评论 -
Ambari2.7.3-HDP3.1.0开启Kerberos解决部分组件页面无法浏览器访问
文章目录1.说明2.设置步骤2.1 PC机安装 Window 版本 Kerberos 客户端2.2 修改配置文件2.3 启动 Kerberos 客户端2.4 PC机认证2.4.1 命令 where kinit 查找 kerberos 客户端路径2.4.2 认证2.5 配置火狐浏览器3.检查1.说明Ambari2.7.3-HDP3.1.0 集群开启 Kerberos 之后,谷歌和IE浏览器对部分...原创 2020-04-08 10:25:13 · 1915 阅读 · 6 评论 -
Kerberos常用操作
文章目录登录Kerberos: kadmin.local查看已存在凭据:list_principals, listprincs, get_principals, getprincs添加凭据:add_principal, addprinc, ank修改凭据密码:change_password, cpw删除凭据:delete_principal, delprinc认证用户:kinit查看当前认证用户:...原创 2019-10-29 16:22:37 · 5982 阅读 · 0 评论 -
Ambari2.7.3+HDP3.1 开启Kerberos
文章目录集群环境搭建KDC Master服务编辑配置文件/etc/krb5.conf编辑配置文件/var/kerberos/krb5kdc/kdc.conf修改配置文件/var/kerberos/krb5kdc/kadm5.acl初始化数据库初始化KDC超级管理员启动KDC服务启动Kerberos服务搭建KDC Slave服务配置文件创建host/_HOST用户在KDC Slave节点上编辑在KD...原创 2020-04-03 16:41:43 · 1308 阅读 · 0 评论