【问题标题】:Enabling kerberos on Azure hdinsight cluster在 Azure hdinsight 群集上启用 kerberos
【发布时间】:2019-10-29 06:50:24
【问题描述】:

我已部署标准(无 ESP)Azure HDInsight 群集版本 3.6。我需要为此 hdinsight 集群启用 Kerberos 身份验证。但我在 Ambari Admin 中看不到 Kerberos 选项。我的问题是 1. 为了启用kerberos,必须在启用企业安全包的情况下创建 hdinsight 集群? 2. 创建hinsight集群后是否可以开启esp?

感谢您的帮助。

谢谢

【问题讨论】:

  • 嗨@Vijayabhaskar,如果我的回答对您有帮助,您可以接受它作为答案(单击答案旁边的复选标记将其从灰色切换为已填充。)。这对其他社区成员可能是有益的。谢谢。

标签: azure kerberos azure-hdinsight ambari


【解决方案1】:
  1. 要启用 kerberos,必须在启用企业安全包的情况下创建 hdinsight 集群?

是的,为了启用 kerberos,您需要创建启用 ESP 的 HDInsight 群集。

  1. 是否可以在创建 hdinsight 集群后启用 esp?

否,创建 HDInsight 群集后无法启用 ESP。

注意: 带有企业安全包 (ESP) 的 HDInsight 群集节点加入到由 Azure AD DS 管理的域。为集群上的 Hadoop 组件配置了 Kerberos 安全性。

确保您已使用 Azure Active Directory 域服务配置了带有企业安全包的 HDInsight 群集。

创建集群时 => 选择自定义创建并启用企业安全包。

更多详情请参阅“Configured a HDInsight cluster with Enterprise Security Package by using Azure Active Directory Domain Services”。

希望这会有所帮助。

【讨论】:

    【解决方案2】:

    感谢您的回复。 Hive Metastore 设置怎么样?我们是否需要在创建 HDInsight 群集本身时指定?在 Azure 门户中创建 HDInsight 集群后,我没有看到将外部配置单元元存储(Azure SQL 数据库)链接到它的选项。

    谢谢

    Hive metastore specification

    【讨论】:

    • 创建集群后无法链接外部元存储。即使对于 Hive Metastore,您也需要在创建集群时链接它。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2013-06-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-10-14
    • 2017-09-13
    • 1970-01-01
    相关资源
    最近更新 更多