下載用戶認證文件
更新時間 2023-08-24 10:59:15
最近更新時間: 2023-08-24 10:59:15
分享文章
本章節主要介紹下載用戶認證文件。
操作場景
用戶開發大數據應用程序并在支持Kerberos認證的MRS集群中運行此程序時,需要準備訪問MRS集群的“機機”用戶認證文件。認證文件中的keytab文件可用于認證用戶身份。
該任務指導管理員用戶通過Manager下載“機機”用戶認證文件并導出keytab文件。開啟Kerberos認證的集群或開啟彈性公網IP功能的普通集群支持該操作。
說明如果選擇下載“人機”用戶的認證文件,在下載前需要使用Manager修改過一次此用戶的密碼使管理員設置的初始密碼失效,否則導出的keytab文件無法使用。請參見修改操作用戶密碼。
該章節操作僅適用于MRS 3.x之前版本集群。MRS3.x及之后版本集群請參考導出認證憑據文件章節。
操作步驟
訪問MRS Manager,詳細操作請參見訪問MRSManager(MRS2.x及之前版本)。
- 在MRS Manager,單擊“系統設置”。
- 在“權限配置”區域,單擊“用戶管理”。
- 在需導出keytab文件用戶所在的行,選擇“更多 > 下載認證憑據”下載認證文件,待文件自動生成后指定保存位置,并妥善保管該文件。
- 使用解壓程序打開認證文件。
- “user.keytab”表示用戶keytab文件,用于認證用戶身份。
- “krb5.conf”表示認證服務器配置文件,應用程序在進行用戶認證身份時根據該文件的配置信息連接認證服務器。