Hadoop Kerberos 笔记

【From】 《Hadoop专家--管理、调优与Spark|Yarn|HDFS安全》

 

 

概念:

KDC: Kerberos服务器,运行认证服务(AS)和票据验证服务(TGS)。

AS:认证服务,验证身份,然后授予凭证(TGT)。

TGS:票据(凭证)验证服务,验证当前连接所用的TGT是否有效。

TGT:票据(凭证),认证成功后在一段时间内有效。

keytab文件:包含域中所有服务主体的密码。

realm:域,通常用大写字母,表示同一个管理域。

principal:主体,UPN是用户主体,SPN是服务主体。

 

参考:

https://www.cnblogs.com/artech/archive/2007/07/05/807492.html

 

posted @   Pekkle  阅读(302)  评论(0编辑  收藏  举报
编辑推荐:
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
阅读排行:
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 地球OL攻略 —— 某应届生求职总结
· 提示词工程——AI应用必不可少的技术
· Open-Sora 2.0 重磅开源!
· 周边上新:园子的第一款马克杯温暖上架
历史上的今天:
2018-04-18 [转] Mysql命令基础
点击右上角即可分享
微信分享提示