更新时间:2024-11-01 GMT+08:00
分享

下载MRS集群用户认证凭据文件

用户开发大数据应用程序并在支持Kerberos认证的MRS集群中运行程序时,需要准备访问MRS集群的用户认证文件。认证文件中的keytab文件可用于认证用户身份。

该任务指导管理员用户通过Manager下载用户认证文件并导出keytab文件。

修改用户密码后,之前导出的keytab将失效,需要重新导出。

前提条件

下载“人机”用户的认证凭据文件前,需要使用Manager界面或者客户端修改过一次此用户的密码,否则下载获取的keytab文件无法使用。请参见修改MRS集群Manager用户密码

下载认证凭据文件

  1. 登录Manager页面。

    MRS 3.x及之后版本:选择系统 > 权限 > 用户

    MRS 3.x之前版本:选择“系统设置 > 权限配置 > 用户管理”。

  2. 在需导出文件的用户所在行,选择更多 > 下载认证凭据,待文件自动生成后指定保存位置,并妥善保管该文件。

    认证凭据中会携带kerberos服务的“krb5.conf”文件。

    解压认证凭据文件后可以获取两个文件:

    • “krb5.conf”文件包含认证服务连接信息。
    • “user.keytab”文件包含用户认证信息。

相关文档