00:00
好,各位同学,那接下来呢,我们进入到1.2.5这一节,那这一节呢,我们要做的就是启动curbos相关服务啊,那大家来看一下我们需要启动科普S哪些务来,我们现在hi豆OP102这台节点看一下hi doop102这台节点呢,是不是就是我们科S那个服务端那个主节点对不对,那在这台节点呢,我们需要启动两个服务啊,哪两个服务呢?一个是这个KRB5KDC。这个KTC是不是就是刚才我们提到的那个KTC啊,对吧,里边有as有database,还有谁,还有那个什么TGS,对吧,等等等等啊,那第二一个服务是谁。是不是这个kin呀,对吧,这个K的in是干什么用的。啊,其实就是我们刚才提到的那个,诶访问数据库的服务,我们刚才提到了说KTC里边是不是有一个数据库里边存储了我们的用户信息,对吧?啊,那我们是不是得通过一个服务去访问这个数据库啊,对吧?这个服务是就是咱们这儿这个所谓的kin啊,那我们需要在102启动这样的两个服务,那当然在这儿呢,正常情况下我们需要给它配置啥呀?是不是得配置开机自启啊,对吧?得引able一下,那此处呢,我就把这两个服务同时来开启,并且启用开机自启,来,我把这四条命令一起给它粘出来,来CTRLC按照CTRL就能复制啊,按完之后呢,在102这台节点同时执行就可以了,OK,那大家来看一下,是不是就已经呃启动并且启用开自启了呀,对吧?啊OK,那接下来我们继续往下进行啊,那再往下我们要干啥?再往下我们是不是需要去创建一个curbos的管理员用户啊,对吧?啊在这儿为什么要创建一个管理用户啊,那你想一想啊,我们一会儿是不是需要去学习科沃S的使用,那你说你使用科S主主要使用啥呀。
01:38
就说白了,使用客咱们主要就是学两部分内容,一部分呢,就是相当于一个注册的一个操作啊,什么叫注册呢?就注册,你比如说我来了一个新人,你是不是给他得申请一个新的账户啊,对吧?那这是不是相当于我们之前所做的一个注册的一个操作,对不对?那还学一个什么呀,再学一个登录的一个操作,登录其实就是啥呀,就是认证啊,你得知道怎么去证明自己的身份啊,那你想一想,我要想去注册一个新用户,我得干啥?
02:06
我是不是得访问数据库,你得往数据库里边写这个用户的信息啊,对不对啊,是这样的啊,那你要想访问这个数据库,那你你得怎么。你是不是得有一个管理员用户才行,对吧,是不是只有管理员用户才能有权限去创建其他用户或者去删除其他用户啊,对吧?所以在这儿呢,我们无论如何得先有一个管理员用户才行啊,OK,那我们来看一下这个管理员用户是如何创建的,来大家一起来看一下啊。这个命令呢,我们简单看一下啊,我先呃,咱们这儿先用上,后续呢,我还会再给大家解,呃详细的去介绍这里边的,呃这个内容的啊,我们先看一下它这个kin,这个kdmin的local,这是什么东西呢?啊这样告诉大家啊,这个呢是我们访问哎科S数据库的一个客户端。啊,是客户端,诶那刚才我们提到了访问数据库是不是会有一个服务端呀,对吧?啊,这儿有一个数据库对吧?那我们访问数据库需要用一个服务端对不对?诶,那我们,诶真正去访问这个数据库的时候,还得有个啥,还得有一个客户端啊那这里边儿到底是怎样的一个访问逻辑呢?诶,OK,我们首先需要启用一个客户端啊,客户端其实就这就是这个kin local啊是这样的啊完之后呢,我在这个客户端里面是不是可以输入诶我这个数据库的增删改查的语句啊,对吧,你就把它当做什么就行。
03:22
是不是当那个my circleql客户端就行,对不对,在my circleql里边我可以写circleql对吧?当然我们这不是circle啊,啊是一些特定的这个增删改查的语句,好,那写完之后这个请求会发给谁,是不是发给这个kin那个服务啊,对吧,Kin服务拿到之后是不是就会去操作数据库啊,对吧,就是这样的一个逻辑,哎,咱们理解一下就行啊,OK啊,那这个呢,就是咱们这个呃,K adin local的一个作用,然后后边有一个有一个啥杠Q对吧,这个Q是啥呀。杠Q其实就是杠query,就好比是什么啊,就好比这儿执行的是一个MY-E或者是have杠一能理解吧,那后边是不是就我们要执行的那个查询语句啊,对吧?啊,这个产语句是什么?再来看一下啊,什么I的P,爱的PRC其实就是啥?是不是就是principleci的简写对吧?爱的print,呃,这个PC是不是就是增加一个哎账户啊对吧,是不是就是新增一个账户,我们现在要干啥?是不是要创建一个管理用户啊对吧?就这个意思啊,聊完之后继续往下走这一个啥。
04:20
是不是有一个din,然后斜线din啊,对吧?啊,这其实指的就是啥呀。对,就是咱们那个P和账号,诶那账号不应该有三部分吗。Co是不是应该还有一个艾特什么这个Rim啊,对吧,那为啥没写呀,对,咱是不是有一个默认的呀,对吧?啊,所以说在这儿呢,我们只需要写前两部分就行了,那相当于我们现在创建了一个什么样的用户,是不是创建了一个adin组下边的admin用户,那我我们刚才是不是给这个adin组副权限了,我们说adin组下面的所有用户是不是有所有权限,就这意思,那这就是我们这个创建管理员用户的命令啊,这个理解就行啊,那我们CTRLC拿过来拿之后呢,我们在102这边去执行,诶那有同学可能会有疑问了啊,你现在一个用户都没有。
05:03
咱们现在科普登上有用户吗?是没有,你没有用户,那你怎么能够去执行创建用户的这个命令呢?有没有同学有这个疑问呀,我们刚才说了,我们说这个用户是干什么用的,是不是为了创建其他用户的,对不对,那这个用户是谁创建的呢?是这样,咱们执行一下你就知道了,我们回车看一下,回车之后你可以看一下啊,那现在我是不是有一个什么allu sndicating as谁。是不是root at ad这个斜线admin啊,对吧,也就是我现在实际上是以谁的身份,是以root admin的这个用户的身份去执行的什么东西啊,去执行的这个创建用户的,哎,这个命令啊,是这样的啊,那这个有的可能会疑问了,诶这个root是怎么来的,是我当前的系统用户吗?是不是啊。就是就是啊,他他其实就是从系统用户里边拿的这个用户名,然后作为我现在访问科S的一个身份,哎,那有的客户可能会说了,诶这样安全不安全呀。
06:00
啊,其实是没问题的,其实是安全的啊,其实大家可以关注一下啊,咱们这这个客户端后边是不是有一个local local是啥意思,是本地也就意味着啊,我们这个kdin local这个命令只能在哪操作。只能在本地,谁的本地数据库的本地数据库是不是102,也就这个kdmin local,我是不是只能在102执行,我在其他节点我远程执行能行吗?是不行的啊,是不行的,这个一定要注意啊,我要远程访问我这个S,我得怎么办?我是不是就得用这个用户认证之后才能去访问咱们这个数据库啊,啊是这样的啊,那也就是我们创建的这个admin admin这个用户是干什么用的?哎,是为了我们后续远程访问数据库的时候去使用的啊,这个咱们理解一下,去理解一下就行了啊啊那现在我们就往下走,你看它下边给我们什么提示,他让我们干啥,让我们输入为这个dindin,这个principle输入一个密码,对吧?那密码大家自己输一个,自己记住就可以了,比如说我在这呢,我就输入一个adin,然后再输一遍admmi adin回车,好,那现在大家注意观察,出现这条日志才表明创建成功了,是不是admi用户QE的呀,对吧?诶创建完成了,OK啊,那现在我们需要的这个管理员用户就已经创建完毕了啊好,那也就现在我们所有的。
07:16
准备工作都完成了,再往下就是purposes的使用了啊,我把视频停一下啊。
我来说两句