最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

linux環(huán)境之kerberos服務(wù)安裝方式

 更新時(shí)間:2024年10月03日 11:33:33   作者:W_StackOverFlow_W  
本文記錄了在Linux環(huán)境下搭建Kerberos服務(wù)的詳細(xì)步驟,包括安裝時(shí)間同步服務(wù)、配置Kerberos服務(wù)、編輯配置文件、創(chuàng)建realm、開啟服務(wù)等,同時(shí),介紹了如何創(chuàng)建和使用keytab文件,以及客戶端的安裝和使用,為需要開啟Kafka Kerberos認(rèn)證的用戶提供了實(shí)用指南

kerberos服務(wù)安裝-linux環(huán)境

由于需要調(diào)試kafka開啟kerberos認(rèn)證相關(guān)的環(huán)境,特此記錄一下關(guān)于kerberos環(huán)境搭建的步驟。

安裝時(shí)間同步服務(wù)

yum install -y ntp
systemctl enable ntpd
systemctl start ntpd

安裝krb5服務(wù)

yum install -y krb5-server krb5-config

安裝完成后會(huì)在/var目錄下產(chǎn)生kerberos目錄:

編輯配置文件

編輯 /var/kerberos/krb5kdc/kdc.conf配置文件

vi /var/kerberos/krb5kdc/kdc.conf
[kdcdefaults]
 kdc_ports = 88
 kdc_tcp_ports = 88

[realms]
#EXAMPLE.COM = {
 TEST.COM = {
  #master_key_type = aes256-cts
  acl_file = /var/kerberos/krb5kdc/kadm5.acl
  dict_file = /usr/share/dict/words
  admin_keytab = /var/kerberos/krb5kdc/kadm5.keytab
  supported_enctypes = aes256-cts:normal aes128-cts:normal des3-hmac-sha1:normal arcfour-hmac:normal camellia256-cts:normal camellia128-cts:normal des-hmac-sha1:normal des-cbc-md5:normal des-cbc-crc:normal
  max_renewable_life = 7d
 }

將EXAMPLE.COM修改為自己要是用的標(biāo)識(shí),我是用的是TEST.COM,在配置項(xiàng)的末尾增加了一項(xiàng)配置:max_renewable_life = 7d

編輯/var/kerberos/krb5kdc/kadm5.acl 文件

vi /var/kerberos/krb5kdc/kadm5.acl
*/admin@TEST.COM        *

說明:此項(xiàng)編輯的意思是 任何包含“/admin”的principal 都擁有所有權(quán)限(admin)。

編輯文件/etc/krb5.conf

vi /etc/krb5.conf

配置完成參考:

# Configuration snippets may be placed in this directory as well
includedir /etc/krb5.conf.d/

[logging]
 default = FILE:/var/log/krb5libs.log
 kdc = FILE:/var/log/krb5kdc.log
 admin_server = FILE:/var/log/kadmind.log

[libdefaults]
 dns_lookup_realm = false
 ticket_lifetime = 24h
# renew_lifetime = 7d
 forwardable = true
 rdns = false
 pkinit_anchors = FILE:/etc/pki/tls/certs/ca-bundle.crt
# default_realm = EXAMPLE.COM
 default_realm = TEST.COM
 default_ccache_name = KEYRING:persistent:%{uid}

[realms]
TEST.COM = {
  kdc = hadoop.test.com
  admin_server = hadoop.test.com
 }

[domain_realm]
 .test.com = TEST.COM
 test.com = TEST.COM

創(chuàng)建realm

kdb5_util create -r TEST.COM -s

開啟krb5kdc和kadmin服務(wù),并設(shè)置開機(jī)啟動(dòng)

systemctl start krb5kdc.service
systemctl start kadmin.service
systemctl enable krb5kdc.service
systemctl enable kadmin.service

以上kerberos服務(wù)安裝基本完成,以下測(cè)試使用下

創(chuàng)建keytab文件

1、使用命令kadmin.local進(jìn)入krb的命令界面

2、使用命令addprinc admin/admin創(chuàng)建admin用戶

3、使用命令ktadd -k /home/kerberos_test/admin.keytab -norandkey admin/admin生成admin.keytab文件到/home/kerberos_test/目錄下(目錄自行指定)。

4、exit退出命令行界面

客戶端安裝及使用

安裝krb5-workstation

yum install -y krb5-workstation

安裝完成后可以通過klist命令查看keytab的內(nèi)容了:

klist -kt /home/kerberos_test/admin.keytab

注:如果使用kinit 進(jìn)行初始化,需要在/etc/hosts文件中增加相關(guān)的配置

#示例,需要參考/etc/krb5.conf中realms相關(guān)的配置:
192.168.4.133 hadoop.test.com TEST.COM

加好之后就可以使用kinit命令了:

該操作主要解決以下問題:

其他可用命令參考(僅用作備份使用):

#刪除用戶
kadmin.local delete_principal kafka/test@TEST.COM
#帶密碼添加用戶
kadmin.local addprinc -pw aaaaaa kafka/test@TEST.COM
#導(dǎo)出用戶keytab文件
kadmin.local ktadd -k /etc/security/keytabs/zookeeper.keytab -norandkey zookeeper/test@TEST.COM
#初始化用戶
kinit kafka/test@TEST.COM
#查看當(dāng)前素有用戶
kadmin.local  listprincs
#查看列表
klist
#查看krb5kdc.log日志
tail -f /var/log/krb5kdc.log
#查看kadmind.log日志
tail -f /var/log/kadmind.log

總結(jié)

以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • 基于Linux搭建Apache網(wǎng)站服務(wù)配置詳解

    基于Linux搭建Apache網(wǎng)站服務(wù)配置詳解

    這篇文章主要介紹了基于Linux搭建Apache網(wǎng)站服務(wù)配置詳解,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-05-05
  • Linux中的ls -l命令展示信息

    Linux中的ls -l命令展示信息

    這篇文章主要介紹了Linux中的ls -l命令展示信息,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-11-11
  • Linux查看端口占用情況

    Linux查看端口占用情況

    這篇文章主要介紹了LINUX查看端口占用情況,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2023-04-04
  • 安裝Linux的flash的步驟方法

    安裝Linux的flash的步驟方法

    在本篇文章里小編給各位分享的是關(guān)于安裝Linux的flash的步驟方法,對(duì)此有需要的朋友們可以學(xué)習(xí)下。
    2020-03-03
  • Linux VPS 計(jì)劃任務(wù)crond命令的使用方法分享

    Linux VPS 計(jì)劃任務(wù)crond命令的使用方法分享

    Linux VPS 計(jì)劃任務(wù)crond命令的使用方法分享,需要的朋友可以參考下。
    2011-11-11
  • Ubuntu16.04下CUDA8.0和CUDA9.0共存

    Ubuntu16.04下CUDA8.0和CUDA9.0共存

    這篇文章主要介紹了Ubuntu16.04下CUDA8.0和CUDA9.0共存,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2020-08-08
  • Linux進(jìn)程管理之查看、控制與終止進(jìn)程的方法整合

    Linux進(jìn)程管理之查看、控制與終止進(jìn)程的方法整合

    在Linux系統(tǒng)中,進(jìn)程管理是系統(tǒng)管理員和開發(fā)者必須掌握的核心技能之一,本文將詳細(xì)介紹Linux進(jìn)程管理的常用方法,包括查看進(jìn)程、控制進(jìn)程和終止進(jìn)程,有需要的小伙伴可以跟隨小編一起了解下
    2025-09-09
  • ubuntu/deepin制作快捷啟動(dòng)圖標(biāo)的方法

    ubuntu/deepin制作快捷啟動(dòng)圖標(biāo)的方法

    這篇文章主要介紹了ubuntu/deepin制作快捷啟動(dòng)圖標(biāo)的方法,非常不錯(cuò),具有參考借鑒價(jià)值,需要的朋友可以參考下
    2017-02-02
  • Linux安裝yum時(shí)出現(xiàn)apt-get?install?E:?無(wú)法定位軟件包問題解決

    Linux安裝yum時(shí)出現(xiàn)apt-get?install?E:?無(wú)法定位軟件包問題解決

    這篇文章主要介紹了Linux安裝yum時(shí)出現(xiàn)apt-get?install?E:?無(wú)法定位軟件包問題解決的相關(guān)資料,文中通過圖文介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2024-12-12
  • Linux通過匿名管道進(jìn)行進(jìn)程間通信

    Linux通過匿名管道進(jìn)行進(jìn)程間通信

    這篇文章主要介紹了Linux通過匿名管道進(jìn)行進(jìn)程間通信,介紹了什么是管道,popen函數(shù),pipe調(diào)用等相關(guān)內(nèi)容,小編覺得還是挺不錯(cuò)的,具有一定借鑒價(jià)值,需要的朋友可以參考下
    2018-01-01

最新評(píng)論

甘泉县| 莲花县| 北票市| 旬邑县| 江永县| 铁岭市| 漯河市| 宁国市| 比如县| 章丘市| 东乌珠穆沁旗| 沾化县| 五大连池市| 泰和县| 绥芬河市| 吉安市| 七台河市| 长兴县| 桑植县| 瑞昌市| 吉安市| 措勤县| 纳雍县| 泰来县| 云浮市| 邳州市| 阳东县| 和平区| 泰安市| 泊头市| 西乌珠穆沁旗| 吉林省| 曲阜市| 海晏县| 东安县| 隆昌县| 东乌| 固原市| 于都县| 永丰县| 嘉兴市|