下载MRS集群用户认证凭据文件
用户开发大数据应用程序并在支持Kerberos认证的MRS集群中运行程序时,需要准备访问MRS集群的用户认证文件。认证文件中的keytab文件可用于认证用户身份。
该任务指导管理员用户通过Manager下载用户认证文件并导出keytab文件。
修改用户密码后,之前导出的keytab将失效,需要重新导出。
前提条件
下载“人机”用户的认证凭据文件前,需要使用Manager界面或者客户端修改过一次此用户的密码,否则下载获取的keytab文件无法使用。请参见修改MRS集群Manager用户密码。
下载认证凭据文件
- 登录Manager页面。
MRS 3.x及之后版本:选择
。MRS 3.x之前版本:选择“系统设置 > 权限配置 > 用户管理”。
- 在需导出文件的用户所在行,选择
,待文件自动生成后指定保存位置,并妥善保管该文件。
认证凭据中会携带kerberos服务的“krb5.conf”文件。
解压认证凭据文件后可以获取两个文件:
- “krb5.conf”文件包含认证服务连接信息。
- “user.keytab”文件包含用户认证信息。