- 创建数据库
kdb5_util create -r HADOOP.COM -s
- 启动kdc服务
service krb5kdc start
- 启动kadmin服务
service kadmin start
-
修改当前密码
kpasswd -
初始化princle
kinit -k -t /home/chen/cwd.keytab test@HADOOP.COM -
通过keytab文件认证登录
kinit -kt /home/chen/cwd.keytab test@HADOOP.COM -
查看keytab
klist -kt /home/chen/cwd.keytab -
清除缓存
kdestroy -
生成随机key的principal
addprinc -randkey root/master@HADOOP.COM -
生成指定key的principal
addprinc -pw **** admin/admin@HADOOP.COM -
查看principal
listprincs -
修改admin/admin的密码
cpw -pw xxxx admin/admin -
添加/删除principle
addprinc/delprinc admin/admin -
直接生成到keytab
ktadd -k /home/chen/cwd.keytab test@HADOOP.COM
xst -norandkey -k /home/chen/cwd.keytab test@HADOOP.COM
注意:在生成keytab文件时需要加参数”-norandkey”,否则会
导致直接使用kinit test@HADOOP.COM初始化时会提示密码错误。
本文介绍了Kerberos服务的基本配置流程,包括数据库创建、kdc及kadmin服务启动、密码管理、principal操作等关键步骤,并特别说明了keytab文件的生成及使用注意事项。

990

被折叠的 条评论
为什么被折叠?



