基于Ambari禁用Kerberos
前面的文章介绍了《Kerberos原理–经典对话》、《Kerberos基本概念及原理汇总》、《基于ambari的Kerberos安装配置》、《Windows本地安装配置Kerberos客户端》,《Kerberos应用》,接下来再来聊聊基于Ambari
如何禁用Kerberos
,可不是在页面上点击禁用Kerberos
那么顺利噢,有的时候服务会启动失败啊~
一、思考
使用Ambari
启用Kerberos
过程中,都做了哪些操作?
- 生成
Principal
和Keytab
- 修改集群内各服务的配置
- 将
Zookeeper
上的某些服务的znode
进行sasl
权限控制。sasl
是Kerberos
特有的设置znode
的一种权限
但是在Ambari
页面上禁用Kerberos
的过程中,有的Zookeeper
的znode
节点的权限依旧被sasl
控制,所以禁用Kerberos
后,有的服务起不来,或者有告警出现。