【发布时间】:2014-10-15 12:42:35
【问题描述】:
我正在设置一个客户端并使用 java 客户端连接到多个启用 Kerberos 的系统。
使用UserGroupInformation。 Java 客户端总是选择default_realm 并在使用其他领域时抛出错误。
是否可以使用不同的密钥表和不同的主体进行连接,但使用相同的krb5.conf?
/etc/krb5.conf:
[libdefaults]
default_realm = NEW.COM
dns_lookup_realm = false
dns_lookup_kdc = false
ticket_lifetime = 1d
renew_lifetime = 7d
forwardable = true
[realms]
NEW.COM = {
kdc = bharath.kdc
admin_server = bharath.kdc
}
EXAMPLE.COM = {
kdc = wckdserver.krbnet
admin_server = wckdserver.krbnet
}
【问题讨论】: