【发布时间】:2015-02-17 10:59:42
【问题描述】:
我正在使用通过 kerberos 身份验证保护的 hadoop-2.6.0。对于 http 身份验证,有一个名为 hadoop.http.authentication.signature.secret.file
的属性我在 core-site.xml 中设置了如下属性
<property>
<name>hadoop.http.authentication.signature.secret.file</name>
<value>C:\http-signature.secret</value>
</property>
http-signature.secret 文件为空。但是http身份验证工作正常。如果我禁用此属性,那么我在启动节点时会出错。
我想知道这个秘密文件的用途。为什么要设置这个属性?我google了一下,没找到原因。
帮助我了解这个文件的用法。
【问题讨论】:
-
嗨,kumar 先生,这可能是为了验证目的。我不确定,我只是想分享我的知识。
-
感谢您的评论。是的,完全一样。但是那个空文件有什么用呢?这个怎么运作? @malli
-
当我配置 HA(名称节点的高可用性)时,我在 hadoop/bin 中创建了名为 fencing.bat 的空文件,当备用名称节点接管活动名称节点的工作时需要该文件活动节点失败,否则我们得到活动节点正在运行,即使它失败并且也无法连接 fencing.bat。同样,我猜你的问题也一样。
-
我能理解 fencing.bat 文件的用法。但我认为完全不同。就我而言,它完全基于安全目的。我希望这个秘密文件以及 HA 中的 fencing.bat 应该有一个原因。我想找到这个文件的用途。它如何在内部工作。谢谢@Malli
-
@malli 我找到了答案并发布了。谢谢
标签: authentication hadoop kerberos