HDP3.3.2.0-002实践试范(16)

本文详细描述了如何在HDP3.3.2.0环境中集成Ranger时,配置与FreeIPALDAPHA的交互,包括开启相关组件、设置LDAP连接参数以及处理SSL同步。特别提到配置不支持HA,并提供了一个实际操作步骤示例。
摘要由CSDN通过智能技术生成

概述(感谢hidataplus的共享共建,才有今天的分享_)

本文主要是集成FreeIPA LDAP HA

继ambari 接着是 ranger 

本文目的:为HDP 3.3.2.0的推广,接个力 ranger 集成 FreeIPA LDAP HA

在这里插入图片描述

接前文总规划HDP3.3.2.0-002实践试范,展开第十六章

十六、ranger 集成 FreeIPA LDAP HA

16.1 相关组件开启

在这里插入图片描述

16.2,COMMON CONFIGS

ldap://ipa.tssj.com:389 (不支持HA)
uid=hadoopadmin,cn=users,cn=accounts,dc=tssj,dc=com
123456…
Incremental Sync :true
在这里插入图片描述

16.3,USER CONFIGS

uid
person
cn=users,cn=accounts,dc=tssj,dc=com
在这里插入图片描述

16.4,GROUP CONFIGS

在这里插入图片描述

16.5,LDAP Settings

在这里插入图片描述

16.6,ranger-ugsync-site

在这里插入图片描述

16.7,重启看效果

同步15用户,7个没同步是因为Unix已同步过

在这里插入图片描述
用户组全同步
在这里插入图片描述

16,8,尝试SSL同步

keytool -import -trustcacerts -alias root -file /etc/ipa/ca.crt -keystore /usr/hdp/current/ranger-usersync/conf/mytruststore.jks -storepass 123456 -noprompt
chown ranger:ranger /usr/hdp/current/ranger-usersync/conf/mytruststore.jks

查看

keytool -list -keystore /usr/hdp/current/ranger-usersync/conf/mytruststore.jks -storetype jks -storepass 123456

在这里插入图片描述
注:不能填IP

在这里插入图片描述

添加用户u_test2; 用户组g_test2;并关联起来
重启同步服务看效果:
在这里插入图片描述

总结:

配置上并不支持 ldap HA。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值