 
                
kerberos的使用
KDC常用操作
kadmin.local :打开KDC控制台,需要root权限
| 1 | kadmin.local | 
addprinc :添加用户
| 1 | 添加用户,密码随机 | 
delprinc :删除principle
| 1 | delprinc hdfs/admin | 
kadmin.local :打开KDC控制台,需要root权限
| 1 | kadmin.local | 
addprinc :添加用户
| 1 | 添加用户,密码随机 | 
delprinc :删除principle
| 1 | delprinc hdfs/admin | 
| 1 | = KERBEROS | 
kudu.authentication.server.principal.primary = kudu 这个没搞懂用途,用的默认值
Kerberos是一种通过传统的加密技术(共享密钥)实现的可信任的第三方认证机制。
kerberos协议中包含3种角色:
整个kerberos认证流程可以简化描述如下:
客户端在访问每个想要访问的网络服务时,他需要携带一个专门用于访问该服务并且能够证明自己身份的票据,当服务端收到了该票据他才能认定客户端身份正确,向客户端提供服务。所以整个认证流程可简化为两大步:

Update your browser to view this website correctly. Update my browser now