MAPREDUCE服务 MRS-准备kerberos认证:场景说明

时间:2024-05-11 16:36:58

场景说明

在kerberos认证集群环境下,各个组件之间的相互通信不能够简单的互通,而需要在通信之前进行相互认证,以确保通信的安全性。

用户在提交MapReduce应用程序时,需要与Yarn、HDFS等之间进行通信。那么提交MapReduce的应用程序中需要写入安全认证代码,确保MapReduce程序能够正常运行。

安全认证有两种方式。

  • 命令行认证

    提交MapReduce应用程序运行前,在MapReduce客户端执行如下命令获得认证。

    kinit 组件业务用户

  • 代码认证

    通过获取客户端的principal和keytab文件在应用程序中进行认证。

support.huaweicloud.com/devg-mrs/mrs_06_0092.html