MAPREDUCE服务 MRS-KrbServer及LdapServer开源增强特性:集群内服务认证

时间:2024-04-01 09:39:26

集群内服务认证

在使用安全模式的MRS集群中,任意服务间的相互访问基于Kerberos安全架构方案。集群内某个服务(例如HDFS)在启动准备阶段的时候,会首先在Kerberos中获取该服务对应的服务名称sessionkey(即keytab,用于应用程序进行身份认证)。其他任意服务(例如YARN)需要访问HDFS并在HDFS中执行增、删、改、查数据的操作时,必须获取对应的TGT和ST,用于本次安全访问的认证。

support.huaweicloud.com/productdesc-mrs/mrs_08_00642.html