8a kerberos认证登录
一、生成keytab文件
1、kerberos服务器上(103.65)生成server和client的principal
#server
[root@gc65 ~]# /usr/sbin/kadmin.local -q "addprinc -randkey gcluster@GHD.GBASE"
[root@gc65 ~]# /usr/sbin/kadmin.local -q "xst -k /root/gcluster.keytab gcluster@GHD.GBASE"
[root@gc65 ~]# klist -ket /root/gcluster.keytab
#client
[root@gc65 ~]# /usr/sbin/kadmin.local -q "addprinc -randkey ktest@GHD.GBASE"
[root@gc65 ~]# /usr/sbin/kadmin.local -q "xst -k ktest.keytab ktest@GHD.GBASE"
[root@gc65 ~]# klist -ket /root/ktest.keytab
查看所有的principal
[root@gc65 ~]# kadmin.local -q "listprincs"
2、将kerberos生成的服务器的keytab文件拷到每个server的gcluster节点上(103.26,103.27,103.29),
[root@gc65 ~]# scp gcluster.keytab gbase@192.168.103.27:/home/gbase
3、client的keytab拷到client机器上
[root@gc65 ~]# scp ktest.keytab gbase@192.168.103.22:/home/gbase
3、客户端节点初始化client的principal
[gbase@gc22 ~]$kinit -kt /home/gbase/ktest.keytab ktest@GHD.GBASE
4、服务端先安装插件,后配置gcluster的配置文件新增的两个参数,重启gcluster
install plugin kerberos soname 'libauth_kerberos_server.so';
卸载插件
uninstall plugin kerberos;
修改gbase_8a_gcluster.cnf 文件
[gbased]
kerberos_principal_name=gcluster@GHD.GBASE
kerberos_keytab_path=/home/gbase/gcluster.keytab
5、创建用户zmr
CREATE USER zmr IDENTIFIED WITH kerberos as 'ktest@GHD.GBASE'
select user,plugin,auth_string from gbase.user;
6、client测试连接
[gbase@gc22 ~]$ /opt/gccli_install/gcluster/server/bin/gccli -uzmr -h192.168.103.26
评论
热门帖子
- 12025-12-01浏览数:182759
- 22023-05-09浏览数:25051
- 42023-09-25浏览数:18521
- 52020-05-11浏览数:17526