前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >5.如何为Impala集成Redhat7的OpenLDAP认证

5.如何为Impala集成Redhat7的OpenLDAP认证

作者头像
Fayson
发布2018-04-18 10:41:16
1.6K0
发布2018-04-18 10:41:16
举报
文章被收录于专栏:Hadoop实操Hadoop实操

温馨提示:要看高清无码套图,请使用手机打开并单击图片放大查看。

Fayson的github:https://github.com/fayson/cdhproject

提示:代码块部分可以左右滑动查看噢

1.文档编写目的


在前面的文章Fayson讲了《1.如何在RedHat7上安装OpenLDA并配置客户端》、《2.如何在RedHat7中实现OpenLDAP集成SSH登录并使用sssd同步用户》、《3.如何RedHat7上实现OpenLDAP的主主同步》以及《4.如何为Hive集成RedHat7的OpenLDAP认证》。本篇文章主要介绍如何为Impala集成RedHat7的OpenLDAP认证。

  • 内容概述

1.测试环境描述

2.Impala集成OpenLDAP

3.Impala集成验证

  • 测试环境

1.RedHat7.3

2.OpenLDAP版本2.4.44

3.CM和CDH版本为5.13.1

4.集群已启用Kerberos

  • 前置条件

1.OpenLDAP已安装且正常使用

2.测试环境描述


  • OpenLDAP服务信息

这里我们将172.31.24.169做为OpenLDAP的主节点,172.31.16.68做为OpenLDAP的备节点,具体RedHat7下OpenLDAP的HA实现可以参考《3.如何RedHat7上实现OpenLDAP的主主同步》

3.Impala集成OpenLDAP


Impala集成LDAP相关配置参数说明

1.登录CM的Web控制台,进入Impala服务,修改LDAP配置

2.在Impala Daemon命令行添加如下配置” --ldap_passwords_in_clear_ok”

保存配置,回到CM主页根据提示重启相应服务。

4.Impala集成测试


1.使用impala-shell命令登录Impala Daemon测试

impala-shell -i ip-172-31-30-69.ap-southeast-1.compute.internal -l -u testldap --auth_creds_ok_in_clear

(可左右滑动)

使用testldap用户登录输入一个错误的密码提示如下“TTranportExcepiton, TSocket read 0bytes”

2.输入正确命令登录

登录成功,可以正常执行SQL操作。

注意:在使用impala-shell命令登录ImpalaDaemon时需要增加参数“--auth_creds_ok_in_clear”,因为我们的OpenLDAP服务未启用TLS加密的原因。

5.总结


  • 同一个Impala Daemon服务可以同时支持Kerberos和LDAP认证。
  • 在OpenLDAP服务未启用TLS加密时,impala-shell访问Impala Daemon需要在增加参数--auth_creds_ok_in_clear,否则会报错“LDAP credentials may not be sent over insecure connections. Enable SSL or set --auth_creds_ok_in_clear”

提示:代码块部分可以左右滑动查看噢

为天地立心,为生民立命,为往圣继绝学,为万世开太平。 温馨提示:要看高清无码套图,请使用手机打开并单击图片放大查看。

推荐关注Hadoop实操,第一时间,分享更多Hadoop干货,欢迎转发和分享。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-04-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Hadoop实操 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
专用宿主机
专用宿主机(CVM Dedicated Host,CDH)提供用户独享的物理服务器资源,满足您资源独享、资源物理隔离、安全、合规需求。专用宿主机搭载了腾讯云虚拟化系统,购买之后,您可在其上灵活创建、管理多个自定义规格的云服务器实例,自主规划物理资源的使用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档