电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

大数据平台kerberos安装部署文档VIP免费

大数据平台kerberos安装部署文档_第1页
大数据平台kerberos安装部署文档_第2页
大数据平台kerberos安装部署文档_第3页
大数据平台-kerberos安装部署文档————————————————————————————————作者:————————————————————————————————日期:?1.环境准备1.1.操作系统本次安装部署要求在操作系统为CentOSrelease6.5(Final)的版本下进行部署,所以在安装部署kerberos之前请先确保操作系统为以上版本,并且集群中各机器已做时钟同步。本次安装部署以csdm-hadoop-04作为主kdc服务器,以csdm-hadoop-05作为从kdc服务器,以csdm-hadoop-03作为客户端。一般不建议在服务器上再安装其他应用程序,比如hadoop。但为了节省资源本次安装在这三台机器均已安装hadoop相关软件。1.2.创建操作用户创建操作系统hdfs、yarn、mapred用户,并使其归属于hadoop用户组:adduserhdfs-gHadoopadduseryarn-gHadoopaddusermapred-gHadoop1.3.配置hosts文件为各台机器修改/etc/hosts文件,将真实ip与主机名对应配置,服务端与客户端均需配置,形如:(不能存在127.0.0.1的配置,否则hadoop进行kerberos验证时将会出错)1.4.关闭防火墙执行以下命令关闭防火墙:serviceiptablesstop出现以下界面表示关闭成功1.5.注册服务与端口的对应在/etc/service文件最后增加以下信息,以便后续使用:?krb5_prop754/tcp#Kerberosslavepropagation2.安装配置Kerberos2.1.安装rpm包?以root用户登录并创建目录存放安装包:mkdir/var/kerberos?上传安装包文件到创建的目录,包括krb5-libs-1.10.3-10.el6_4.6.x86_64.rpm、krb5-server-1.10.3-10.el6_4.6.x86_64.rpm(客户端可不安装)、krb5-workstation-1.10.3-10.el6_4.6.x86_64.rpm?执行安装命令:rpm-ivhkrb5-libs-1.10.3-10.el6_4.6.x86_64.rpmrpm-ivhkrb5-server-1.10.3-10.el6_4.6.x86_64.rpm【客户端可不安装】?rpm-ivhkrb5-workstation-1.10.3-10.el6_4.6.x86_64.rpm?查看上述包是否已安装成功:rpm–qakrb5*若出现以下情况则代表安装成功。??2.2.配置主KDC服务器2.2.1.设置全局环境变量需要以root身份登录系统在/etc/profile末尾增加配置文件的全局环境变量:exportKRB5_CONFIG=/etc/krb5.confexportKRB5_KDC_PRO保存后并执行source/etc/profile使之生效。2.2.2.配置krb5.conf执行vi编辑/etc/krb5.conf,内容如下:[libdefaults]default_realm=ERICSSON.COMdns_lookup_realm=falsedns_lookup_kdc=falseticket_lifetime=24hrenew_lifetime=7dforwardable=true[realms]ERICSSON.COM={kdc=csdm-hadoop-04kdc=csdm-hadoop-05admin_server=csdm-hadoop-04}[domain_realm].ericsson.com=ERICSSON.COMericsson.com=ERICSSON.COM2.2.3.配置kdc.conf执行vi编辑/var/kerberos/krb5kdc/kdc.conf,内容如下:[kdcdefaults]Kdc_ports=750,88[realms]ERICSSON.COM={kadmind_port=749max_life=10h0m0smax_renewable_life=7d0h0m0sdatabase_name=/var/kerberos/krb5kdc/principaladmin_keytab=/var/kerberos/krb5kdc/kadm5.keytabacl_/krb5kdc/kadm5.aclkey_stash_/krb5kdc/.k5.ERICSSON.COM}[logging]default=kdc=admin_server=集群机器如果开启selinux,请在机器上执行restorecon-R-v/etc/krb5.conf2.2.4.生成数据库在主KDC服务器上执行以下命令创建数据库,在执行的过程中会提示输入密码和确认密码,两次输入相同的密码即可:kdb5_utilcreate-rericsson.com–s等待片刻后在提示输入密码界面输入密码后会出现以下界面:2.2.5.创建管理用户运行管理入口命令:kadmin.local在提示符下执行以下命令addprinckadmin/addprinckadmin/会提示输入密码,输入两次一样的密码后会提示成功创建。?将主体添加至密钥文件中ktadd-k/var/kerberos/krb5kdc/kadm5.keytabkadmin/adminktadd-...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

爱的疯狂+ 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部