Configurando a Autenticação Kerberos para o Active Directory
Configure a autenticação do Kerberos para o Active Directory nos clusters do Big Data Service.
Pré-requisitos
Antes de configurar um Active Directory como um KDC para o cluster ODH, os seguintes pré-requisitos devem ser atendidos:
- O host do cluster ODH deve ter acesso à rede e pode resolver os nomes de DNS dos controladores de domínio.
- A conectividade segura de LDAP ou LDAPS do Active Directory foi configurada.
- Usuário de bind e senha de bind do Active Directory.
O seguinte é necessário para configurar a autenticação do Kerberos usando apenas a abordagem do Active Directory.
- O contêiner do usuário do Active Directory para os princípios de serviço foi criado e está disponível. Por exemplo,
OU=Hadoop,OU=People,DC=apache,DC=org
. As credenciais administrativas do Active Directory com controle delegado para criar, excluir e gerenciar contas de usuário no contêiner do usuário estão disponíveis.
Importando o Certificado do Active Directory
.crt
, armazenamentos de chaves etc. usados por serviços individuais. Por exemplo, Hue, Ranger e Ambari. Obter Certificado Manualmente do Active Directory (Windows)
- Acesse o servidor do Active Directory.
-
Execute
mmc
. - Selecione Arquivo e, em seguida, Adicionar/Remover snapin.
- Selecione Certificados e, em seguida, Conta de Serviço.
- Selecione Próximo.
- Selecione Computador Local e, em seguida, Próximo.
- Selecione Serviços de Domínio do Active Directory e OK.
-
Para localizar o certificado correspondente ao certificado raiz:
-
Exporte o certificado localizado na etapa anterior:
-
O arquivo
.cer
criado na etapa anterior pode ser aberto no Textpad para copiar o conteúdo do certificado codificado com base em 64. Ou o próprio arquivo.cer
pode ser copiado.