Win10 Kerberos客户端配置并访问CDH
Win10 Kerberos客户端配置并访问CDH
文档编写目的
在使用CDH的过程中,集群启用了Kerberos认证后,集群中的一些组件的Web UI也会启用Kerberos认证,例如HDFS、Yarn、Hive等组件,此时如果在Windows上对这些页面进行访问,是无法正常访问的,需要在Windows本地安装上Kerberos客户端,并进行配置后才能够访问这些需要Kerberos认证的Web UI,本文档将介绍如何在Windows 10安装Kerberos客户端并配置FireFox浏览器访问CDH集群组件的Web UI。
一、测试环境:
1.CM和CDH版本为6.2.0
2.本地操作系统环境为Windows10
3.集群服务均正常运行
4.集群启用Kerberos启用Kerberos
5.集群操作系统版本为RedHat7.2
二、Kerberos安装
1.在Kerberos官网下载安装包,下载地址:http://web.mit.edu/kerberos/dist/
- 下载win10 64bit版本安装,步骤如下:
以上步骤已安装完成
- 配置kerberbos krb5.ini文件
路径:C:\ProgramData\MIT\Kerberos5\krb5.ini(需要显示隐藏路径方可看到)
将安装KDC Server的服务器上的/etc/krb5.conf配置文件中的部分内容拷贝到该文件中
注意:不要直接替换krb5.ini文件,否则会出现文件格式问题,建议拷贝部分内容到krb5.ini文件中,然后保存文件
- 配置完成后,启动MIT Kerberos客户端,如下图所示