Kerberos,初识

1. 问题

在使用大数据组件时, 会遇到一些奇怪的问题

1.1 HDFS: Failed to find any Kerberos tgt

image.png

1.2 Kafka: Could not login…asked for a password

image.png

1.3 Yarn: cannot perform operation MODIFY_APP on application…

image.png

1.4 Hive: No valid credentials provided…

image.png

2. Kerberos介绍

它的形象是地狱三头犬, 在希腊神话中是看守冥界入口的恶犬, 寓意着看门人的作用

Kerberos is a protocol for authenticating service requests between trusted hosts across an untrusted network, such as the internet.

三颗头分别对应三种角色

  • Client 客户端
  • Server 服务端
  • KDC 密钥分发中心

image.png

3. 工作原理

  • Step1: 客户端向KDC的AS申请TGT(船票)
  • Step2: 客户端拿着TGT向KDC的TGS申请特定服务的凭证
  • Step3: 客户端拿着凭证访问服务端

KDC = Key Distribution Center
AS = Authentication Service
TGS = Ticket Granting Service

image.png

image.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值