KDC常用操作
kadmin.local :打开KDC控制台,需要root权限
退出:exit
1、添加用户,输入用户/密码
add_principal test1
//addprinc -pw 123456 hadoop #创建用户名hadoop用户,密码为123456
2、xst -k keytab文件 用户:导出keytab文件
xst -k oltest.keytab -norandkey oltest@HADOOP.COM
xst -k /xxx/xxx/kerberos.keytab hdfs/admin
3、delprinc :删除principle
delprinc oltest
4、klist -kt :列出指定Keytab文件中包含的Principal信息,需要该文件的读权限
klist -ket keytab文件
5、kinit :使用输入密码的方式认证指定的Principal
kinit test
6、kinit -kt :使用指定Keytab中的指定Principal进行认证,需要该文件的读权限
kinit -kt keytab文件 tsetUser@HADOOP.COM
7、klist :列出当前系统用户的Kerberos认证情况
klist