MAPREDUCE服务 MRS-KrbServer及LdapServer基本原理:KrbServer及LdapServer原理
KrbServer及LdapServer原理
Kerberos认证
Kerberos这一名词来源于希腊神话“三个头的狗——地狱之门守护者”,后来沿用作为安全认证的概念,该系统设计上采用客户端/服务器结构与DES、AES等加密技术,并且能够进行相互认证,即客户端和服务器端均可对对方进行身份认证。可以用于防止窃听、防止replay攻击、保护数据完整性等场景,是一种应用对称密钥体制进行密钥管理的系统。
Kerberos认证协议,主要包含三个角色:
- Client:客户端
- Server:客户端需要请求的服务端
- KDC(Key Distribution Center): 密钥分发中心,包括AS和TGS两部分。
- AS(Authentication Server): 认证服务器,用与验证客户端账号密码信息,并生成TGT(Ticket Granting Ticket) 票据授权票据。
- TGS(Ticket Granting Server): 票据授权服务器,用于通过TGT生成访问服务的服务票据ST。
LDAP数据读写
LDAP作为用户数据存储中心,存储了集群内用户的信息,包含密码,附属信息等。用户操作用户数据或进行Kerberos认证需要访问LDAP。
LDAP数据同步
- 安装集群前 OMS LDAP数据同步
图4 OMS LDAP数据同步
安装集群前数据同步方向:主OMS LDAP同步到备OMS LDAP。
- 安装集群后LDAP数据同步
图5 LDAP数据同步
安装集群后数据同步方向:主OMS LDAP同步到备OMS LDAP、备组件LDAP和备组件LDAP。
- 什么是Manager_Manager的功能_MRS运维管理
- MapReduce服务_什么是Kafka_如何使用Kafka
- MapReduce服务_什么是Hive_如何使用Hive
- MapReduce服务_什么是MapReduce服务_什么是HBase
- MapReduce服务_如何使用MapReduce服务_MRS集群客户端安装与使用
- GaussDB原理_GaussDB数据库原理_高斯数据库原理-华为云
- MRS备份恢复_MapReduce备份_数据备份
- MapReduce服务_什么是存算分离_如何配置MRS集群存算分离
- MapReduce服务_什么是HDFS_HDFS特性
- MapReduce服务_什么是ClickHouse_如何使用ClickHouse