配置CDH使用Kerberos身份服务

Posted sellsa

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了配置CDH使用Kerberos身份服务相关的知识,希望对你有一定的参考价值。

什么是Kerberos

Kerberos是一种网络身份验证协议,通过使用密钥加密技术提供健壮的身份验证解决方案,麻省理工学院(MIT)提供了一个免费版本,被广泛使用。

技术图片

如上图所示,KDC由三个组件组成:

  • Authentication Service(身份验证服务):此组件负责所有用户与身份验证相关的操作
  • Database数据库:此组件存储所有用户和网络上服务的的密钥
  • Ticket Granting Server(票证授予服务器):此组件负责授予用户和其他服务的ticket

 

以上是关于配置CDH使用Kerberos身份服务的主要内容,如果未能解决你的问题,请参考以下文章

CDH集成的kerberos迁移实战

为CDH 5.7集群添加Kerberos身份验证及Sentry权限控制

0027-如何在CDH集群启用Kerberos

0027-如何在CDH集群启用Kerberos

CDH6.3.2 开启Kerberos 认证

CDH6.3.2 开启Kerberos 认证