gpt4 book ai didi

hadoop - 在 Kerberized 和非 Kerberized 环境之间启用通信的方法

转载 作者:可可西里 更新时间:2023-11-01 15:23:52 26 4
gpt4 key购买 nike

我们有一个非 Kerberized Hortonworks 集群,它需要访问 Kerberized Cloudera cluster 中的服务.

非 Kerberized 集群可以通过哪些方式与 Kerberized 集群通信?

我们可以吗

最佳答案

“非 Kerberized 集群可以通过哪些方式与 Kerberized 集群通信”通常没有(异常(exception)情况 - 见下文).. 一旦你对集群进行 Kerberized,它就会变成一个“安全”集群,需要Kerberos 身份验证与许多集群资源对话。如果您发出请求的另一个(源)集群未进行 Kerberos 化,则它甚至没有用于在另一个集群中进行身份验证的 Kerberos 票证。

虽然某些服务可以单独控制身份验证。对于 HBase,它们是 hbase.security.authenticationhbase.rest.authentication.type(每个都可以简单kerberos)。您要使用哪些? Hive 没有这些 HBase 设置的等效项。例如,Solr 确实参见“Solr 安全身份验证”。等等(我没有通过所有服务)

因此,某些事情可以放宽以进行身份​​验证,但它不仅适用于来自非 Kerberized 集群的所有访问。

如果您想要从非安全集群访问安全集群,您正在寻找的可能需要介于两者之间的自定义应用程序。

关于hadoop - 在 Kerberized 和非 Kerberized 环境之间启用通信的方法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49896015/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com