1.环境
1.操作系统:windows
2. CDH版本信息: 5.16.2-1.cdh5.16.2.p0.8
3.浏览器:火狐浏览器
4.kdc客户端:kfw-4.1-amd64
2.安装火狐浏览器与kdc
2.1 火狐浏览器
略
2.2 Kdc
双击安装包,点击下一步,点击第一个.继续下一步进行安装即可,最后弹出是否重启电脑,先点击[NO],等配置完其他信息之后重启电脑.
3.环境变量
注意 需要在java环境变量前面
右击[我的电脑]之后点击[属性],再点击[高级系统设置] 进入环境变量配置界面
点击[环境变量]按钮,在下面的系统变量中找到Path,点击编辑在最前面加入kerberos的环境变量.注意;
分隔.
C:\Program Files\MIT\Kerberos\bin;
4.配置krb5.ini文件
在C:\ProgramData\MIT\Kerberos5
目录下面配置krb5.ini文件
将上面介质中的krb5.conf文件中的部分内容,拷贝到krb5.ini文件中,保存即可.
5.本地认证
在CDH中生成keytab文件
本地认证
将生成的hdfs.keytab文件拷贝到本地C:\ProgramData\MIT\Kerberos5\hdfs.keytab
在cmd命令矿中执行下面命令
klist -kte C:\ProgramData\MIT\Kerberos5\hdfs.keytab
klist
6 浏览器配置
打开火狐浏览器,进入配置页面 about:config
在输入框中输入[network.negotiate-auth.trusted-uris]
network.negotiate-auth.trusted-uris :主机名1,主机名2
在输入框中输入[network.auth.use-sspi]
network.auth.use-sspi :false
7.配置hosts
将集群中的hosts的内容拷贝到C:\Windows\System32\drivers\etc\ hosts
8.重启电脑
9.验证
访问yarn
http://namenode01:8088/cluster
10.kerberos系列
CDH5安装Kerberos认证
升级kerberos
windows下火狐浏览器中配置kerberos客户端
CDH禁用kerberos
卸载kerberos