GBase 8a
其他
文章

8a kerberos认证登录

发表于2025-12-23 13:33:5112次浏览0个评论

一、生成keytab文件
1、kerberos服务器上(103.65)生成server和client的principal
#server
[root@gc65 ~]# /usr/sbin/kadmin.local -q "addprinc -randkey gcluster@GHD.GBASE"
[root@gc65 ~]# /usr/sbin/kadmin.local -q "xst -k /root/gcluster.keytab gcluster@GHD.GBASE"
[root@gc65 ~]# klist -ket /root/gcluster.keytab
#client
[root@gc65 ~]# /usr/sbin/kadmin.local -q "addprinc -randkey ktest@GHD.GBASE"
[root@gc65 ~]# /usr/sbin/kadmin.local -q "xst -k ktest.keytab ktest@GHD.GBASE"
[root@gc65 ~]# klist -ket /root/ktest.keytab


查看所有的principal
[root@gc65 ~]# kadmin.local -q "listprincs"

2、将kerberos生成的服务器的keytab文件拷到每个server的gcluster节点上(103.26,103.27,103.29),
[root@gc65 ~]# scp gcluster.keytab gbase@192.168.103.27:/home/gbase


3、client的keytab拷到client机器上
[root@gc65 ~]# scp ktest.keytab gbase@192.168.103.22:/home/gbase


3、客户端节点初始化client的principal
[gbase@gc22 ~]$kinit -kt /home/gbase/ktest.keytab ktest@GHD.GBASE

4、服务端先安装插件,后配置gcluster的配置文件新增的两个参数,重启gcluster
install plugin kerberos soname 'libauth_kerberos_server.so';

卸载插件
uninstall plugin  kerberos;

修改gbase_8a_gcluster.cnf 文件
[gbased]
kerberos_principal_name=gcluster@GHD.GBASE
kerberos_keytab_path=/home/gbase/gcluster.keytab

5、创建用户zmr
CREATE USER zmr IDENTIFIED WITH kerberos as 'ktest@GHD.GBASE'
select user,plugin,auth_string from gbase.user;

6、client测试连接
[gbase@gc22 ~]$ /opt/gccli_install/gcluster/server/bin/gccli -uzmr -h192.168.103.26

 

 

评论

登录后才可以发表评论