基于Ambari禁用Kerberos

前面的文章介绍了《Kerberos原理–经典对话》、《Kerberos基本概念及原理汇总》、《基于ambari的Kerberos安装配置》、《Windows本地安装配置Kerberos客户端》,《Kerberos应用》,接下来再来聊聊基于Ambari如何禁用Kerberos,可不是在页面上点击禁用Kerberos那么顺利噢,有的时候服务会启动失败啊~

一、思考

使用Ambari启用Kerberos过程中,都做了哪些操作?

  • 生成PrincipalKeytab
  • 修改集群内各服务的配置
  • Zookeeper上的某些服务的znode进行sasl权限控制。saslKerberos特有的设置znode的一种权限

但是在Ambari页面上禁用Kerberos的过程中,有的Zookeeperznode节点的权限依旧被sasl控制,所以禁用Kerberos后,有的服务起不来,或者有告警出现。

阅读更多

福利 | Hadoop权威指南(中文)第四版

仅以此书献给所有Hadoop爱好者与使用者

Hadoop权威指南:大数据的存储与分析(第四版)

本书作者:Tom White

Tom WhiteCloudrea工程师和Apache软件基金会成员。自2007年2月以来,他一直担任Hadoop项目的负责人。他曾为oreilly.comjava.netIBM的developerWorks写过大量文章并定期在行业大会上发表Hadoop主题的演讲。

阅读更多

HDFS NFS Gateway配置使用说明

环境说明

  • Ambari 2.6.1
  • HDP 2.6.4.0

前言

假如我们在命令行中访问HDFS路径的话,确实有点繁琐。那么有没有一种工具可以将HDFS上面的空间映射到linux本地磁盘上,然后再进行操作呢?答案是:当然有。HDFS服务中的NFS Gateway组件就可以解决我们的问题,一起往下看吧

阅读更多

Kerberos应用

环境说明

  • Ambari 2.6.1.0
  • HDP 2.6.4
  • Kerberos 1.14.1

前言

前面的文章介绍了《Kerberos原理–经典对话》、《Kerberos基本概念及原理汇总》、《基于ambari的Kerberos安装配置》、《Windows本地安装配置Kerberos客户端》,已经成功安装了Kerberos KDC server,也在Ambari上启用了Kerberos,接下来我们再来研究一下如何使用Kerberos。

一、概要

Ambari页面启用Kerberos向导成功后,在Kerberos数据库中,就存放着许多Principal,在/etc/security/keytabs目录下也存放着很多keytab。这些principalkeytab是一一对应的,可以理解为钥匙的关系。

阅读更多

福利 | HBase技术总结专刊

仅以此书献给所有HBase爱好者

HBase是一个高性能,并且支持无限水平扩展的在线数据库,其存储计算分离的特性非常好地适应了目前的趋势,并且在国内大公司内都被广泛地应用,具有非常好的生态,是构建大数据系统的不二选择。

阅读更多

Elasticsearch集群监控指标

Elasticsearch版本:6.2.4

一、集群健康

一个 Elasticsearch 集群至少包括一个节点和一个索引。或者它 可能有一百个数据节点、三个单独的主节点,以及一小打客户端节点——这些共同操作一千个索引(以及上万个分片)。

阅读更多

Windows本地安装配置Kerberos客户端

前言

在Ambari平台上,启用了Kerberos之后,一些服务的Web UI,像Namenode:50070、Oozie Web UI、Storm UI、Solr Web UI等快速链接大部分都是需要Kerberos认证才可以继续使用的。

像这种情况,就不能在Linux上进行操作了,需要在Windows上安装Kerberos客户端,再进行浏览器配置才可以访问Hadoop服务的Web UI界面。

安装配置主要分为以下几步

  1. 在windows上安装Kerberos客户端,并修改本地krb5.ini文件
  2. 配置hosts文件,添加集群ip映射
  3. 配置浏览器
  4. Kerberos认证

阅读更多

Kerberos基本概念及原理汇总

系统环境

  • 操作系统:CentOS 6 或 CentOS 7
  • JDK 版本:1.8.0_151
  • Ambari 版本:2.6.1
  • HDP 版本:2.6.4.0

扩展链接

一、Kerberos概述

阅读更多

Kerberos原理--经典对话

前言

这是MIT(Massachusetts Institute of Technology)为了帮助人们理解Kerberos的原理而写的一篇对话集。里面有两个虚构的人物:Athena和Euripides,通过 Athena不断的构思和Euripides不断的寻找其中的漏洞,使大家明白了Kerberos协议的原理。
  Athena: 雅典娜,智慧与技艺的女神。
  Euripides:欧里庇得斯, 希腊的悲剧诗人。
译文如下:

阅读更多

solr基本概念

开发环境说明:

ambari v2.6.1

Solr v5.5.5

笔者使用的ambari来自动化安装的Solr


一、什么是Solr,及其主要特点

阅读更多