【问题标题】:Is it possible for a the host to authenticate to a KDC running on a Docker container?主机是否可以向运行在 Docker 容器上的 KDC 进行身份验证?
【发布时间】:2017-01-31 00:06:05
【问题描述】:

我有一个设置,其中 MIT Kerberos KDC 在 Docker 容器上运行。我在带有 Docker for Windows 的 Windows 10 机器上运行它。

容器主机名:quickstart.cloudera
我电脑的主机名:computer.example.internal

KDC 已在容器中正确设置,我可以使用 kinit 进行身份验证。我想向同一个 KDC 验证我的主机。我在 ksetup /addkdc quickstart.cloudera 上运行了这个命令,但是当我从 Windows 调用 kinit 时,它无法找到 KDC。我意识到容器的域与主机不同,但容器配置为使用该名称运行,所以我不能在那里做太多事情。有什么方法可以使这个设置工作吗?

【问题讨论】:

    标签: docker active-directory kerberos


    【解决方案1】:

    我自己没有设置,但为了让kinit 调用成功

    1. DNS 必须到位且主机名解析必须正常工作 正确和
    2. 您需要配置一个C:\Windows\krb5.ini 文件以便 Kerberos 客户端也是如此。在 Windows 上,此文件不存在 默认。

    请参阅此 MIT 参考,了解如何正确设置 krb5.ini,将整个文件中显示的示例替换为网络的实际主机名、域和领域值:Sample krb5.conf File

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-02-14
      • 2019-04-26
      • 1970-01-01
      • 1970-01-01
      • 2017-02-20
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多