Configuración de la autenticación de Kerberos para Active Directory
Configurar la autenticación de Kerberos para Active Directory en clusters de Big Data Service.
Requisitos
Antes de configurar un Active Directory como KDC para el cluster de ODH, se deben cumplir los siguientes requisitos previos:
- El host de cluster de ODH debe tener acceso de red a los nombres DNS de los controladores de dominio y puede resolverlos.
- Se ha configurado la conectividad segura de LDAP o LDAPS de Active Directory.
- Usuario de enlace y contraseña de enlace de Active Directory.
Se requiere lo siguiente para configurar la autenticación de Kerberos con el enfoque de Active Directory únicamente.
- El contenedor de usuario de Active Directory para los principios de servicio se ha creado y está disponible. Por ejemplo,
OU=Hadoop,OU=People,DC=apache,DC=org. Las credenciales administrativas de Active Directory con control delegado para crear, suprimir y gestionar cuentas de usuario en el contenedor de usuario están disponibles.
Importación del certificado de Active Directory
.crt respectivo, los almacenes de claves, etc., que utilizan los servicios individuales. Por ejemplo, Hue, Ranger y Ambari. Obtención manual del certificado de Active Directory (Windows)
- Inicie sesión en el servidor del Active Directory.
-
Ejecute
mmc. - Seleccione Archivo y, a continuación, seleccione Agregar/Eliminar complemento.
- Seleccione Certificados y, a continuación, seleccione Cuenta de servicio.
- Seleccione Next (Siguiente).
- Seleccione Computadora local y, a continuación, seleccione Siguiente.
- Seleccione Servicios de dominio de Active Directory y, a continuación, seleccione Aceptar.
-
Para localizar el certificado correspondiente al certificado raíz:
-
Exporte el certificado ubicado en el paso anterior:
-
El archivo
.cercreado en el paso anterior se puede abrir en Textpad para copiar el contenido del certificado codificado base 64. O bien, el propio archivo.cerse puede copiar.