04 2021 档案
摘要:1. 概述 solr使用kerberos principal和keytab文件来认证zookeeper和solr集群。kerberos认证插件仅仅在solrcloud模式下有用。 当设置solr使用kerberos的时候,一个在KDC中注册认证的服务principal或者kerberos用户名的配置
阅读全文
摘要:1. 概述 当前ranger版本为ranger-1.2.0 2. 生成用户主体 在kerberos服务器生成用于ranger的用户主体: root@~:/# kadmin.local kadmin.local: addprinc -randkey http/node3@EXAMPLE.COM kad
阅读全文
摘要:1. 概述 openldap集成kerberos,有两种,一是openldap和kerberos各自拥有个人的数据库,一是openldap和kerberos共用一个数据库。 以下操作是在https://www.cnblogs.com/swordfall/p/12009716.html Kerbero
阅读全文
摘要:1. 概述 为啥要用TLS? Openldap默认使用简单验证,对slapd的所有访问都使用明文密码通过未加密通道进行。为了确保信息安全,需要对信息进行加密传输,SSL(Secure Sockets Layer)是一个可靠的解决方案。 它使用X.509证书,由可信任第三方(Certificate A
阅读全文