- 进入kerberos 控制台
kadmin.local
- 添加用户,生成实例
add_principal, addprinc, ank
addprinc -randkey xxxx@xxxxT.COM
- 为各实例生成密钥
xst -k xxxx.keytab xxxx@xxxxT.COM
或
kadmin.local -q "xst -k xxxx.keytab xxxx@xxxxT.COM
- 合并key
合并hadoop.keytab和HTTP.keytab为hdfs.keytab。
ktutil
rkt hadoop.keytab
rkt HTTP.keytab
wkt hdfs.keytab
- 查看keytab文件
klist -ket /etc/krb5.keytab
- 删除用户
delete_principal, delprinc
delprinc xxxx@xxxxT.COM
- 修改用户密码
change_password, cpw
cpw xxxx@xxxxT.COM