Come posso aggiornare la password principale di Cross-Realm Trust per un cluster Amazon EMR esistente?

2 minuti di lettura
0

Ho impostato la fiducia cross-realm con un dominio Active Directory su un cluster Amazon EMR kerberizzato. Devo cambiare la password principale.

Risoluzione

Amazon EMR crea un codice krbtgt utilizzando la password del principale di trust cross-realm specificata all'avvio del cluster. Questo principio è memorizzato nel Key Distribution Center (KDC) del nodo master. Assomiglia a questo:

krbtgt/ADTrustRealm@KerberosRealm

Per aggiornare la password principale di Cross-Realm Trust:

  1. Connettiti al nodo principale tramite SSH.

  2. Apri lo strumento kadmin.local:

sudo kadmin.local
  1. Elenca tutti i principi per trovare il preside che desideri aggiornare (ad esempio, krbtgt/MYADDOMAIN.COM@MYEMRDOMAIN.COM):
list_principals
  1. Esegui il comando seguente per aggiornare la password per il principio di fiducia cross-realm. Nell'esempio seguente, sostituisci krbtgt/MYADDOMAIN.COM@MYEMRDOMAIN.COM con il tuo preside.
change_password krbtgt/MYADDOMAIN.COM@MYEMRDOMAIN.COM
  1. Esci dallo strumento kadmin.local:
exit
  1. Per confermare che la nuova password funzioni, richiedi un ticket Kerberos per un utente di Active Directory e quindi elenca i file HDFS. Esempio:
kinit myaduser@MYADDOMAIN.COM
hdfs dfs -ls /tmp

Informazioni correlate

Tutorial: Configurazione di un'attendibilità interreale con un dominio Active Directory

Fiducia in tutti gli ambiti

Come posso rinnovare un ticket Kerberos scaduto che sto utilizzando per l'autenticazione Amazon EMR?

AWS UFFICIALE
AWS UFFICIALEAggiornata 2 anni fa