概述(感谢hidataplus的共享共建,才有今天的分享_)
本文主要是集成FreeIPA LDAP HA
继ambari 接着是 ranger
本文目的:为HDP 3.3.2.0的推广,接个力 ranger 集成 FreeIPA LDAP HA
接前文总规划HDP3.3.2.0-002实践试范,展开第十六章
十六、ranger 集成 FreeIPA LDAP HA
16.1 相关组件开启
16.2,COMMON CONFIGS
ldap://ipa.tssj.com:389 (不支持HA)
uid=hadoopadmin,cn=users,cn=accounts,dc=tssj,dc=com
123456…
Incremental Sync :true
16.3,USER CONFIGS
uid
person
cn=users,cn=accounts,dc=tssj,dc=com
16.4,GROUP CONFIGS
16.5,LDAP Settings
16.6,ranger-ugsync-site
16.7,重启看效果
同步15用户,7个没同步是因为Unix已同步过
用户组全同步
16,8,尝试SSL同步
keytool -import -trustcacerts -alias root -file /etc/ipa/ca.crt -keystore /usr/hdp/current/ranger-usersync/conf/mytruststore.jks -storepass 123456 -noprompt
chown ranger:ranger /usr/hdp/current/ranger-usersync/conf/mytruststore.jks
查看
keytool -list -keystore /usr/hdp/current/ranger-usersync/conf/mytruststore.jks -storetype jks -storepass 123456
注:不能填IP
添加用户u_test2; 用户组g_test2;并关联起来
重启同步服务看效果:
总结:
配置上并不支持 ldap HA。