分享

请问hadoop kerberos 认证有效期可以延长吗?

boydreaming 发表于 2016-8-19 14:40:05 [显示全部楼层] 回帖奖励 阅读模式 关闭右栏 3 24744
通过kinit 产生的效期只有一分钟,有办法延长吗?
如下:
$ kinit -kt op.keytab op

[op@TEST-BDD-063 ~]$ klist
Ticket cache: FILE:/tmp/krb5cc_501
Default principal: op@HADOOP

Valid starting     Expires            Service principal
08/19/16 14:08:56  08/19/16 14:09:56  krbtgt/HADOOP@HADOOP
        renew until 08/19/16 14:09:56

已有(3)人评论

跳转到指定楼层
arsenduan 发表于 2016-8-19 15:26:07
楼主可以修改下面配置文件的有效时间
cat /etc/krb5.conf
  [logging]
   default = FILE:/var/log/krb5libs.log
   kdc = FILE:/var/log/krb5kdc.log
   admin_server = FILE:/var/log/kadmind.log

  [libdefaults]
   default_realm = JAVACHEN.COM
   dns_lookup_realm = false
   dns_lookup_kdc = false
   clockskew = 120
   ticket_lifetime = 24h
   renew_lifetime = 7d
   forwardable = true
   renewable = true
   udp_preference_limit = 1
   default_tgs_enctypes = arcfour-hmac
   default_tkt_enctypes = arcfour-hmac

  [realms]
   JAVACHEN.COM = {
    kdc = cdh1:88
    admin_server = cdh1:749
   }

  [domain_realm]
    .javachen.com = JAVACHEN.COM
    www.javachen.com = JAVACHEN.COM

  [kdc]
  profile=/var/kerberos/krb5kdc/kdc.conf


更多资料参考


Kerberos ticket lifetime及其它
回复

使用道具 举报

boydreaming 发表于 2016-8-19 16:41:59
arsenduan 发表于 2016-8-19 15:26
楼主可以修改下面配置文件的有效时间
cat /etc/krb5.conf
  [logging]

谢谢。这个文件是客户端的吗?我这边数值也是24h,但是klist显示出来还是1分钟。
回复

使用道具 举报

starrycheng 发表于 2016-8-19 19:08:04
boydreaming 发表于 2016-8-19 16:41
谢谢。这个文件是客户端的吗?我这边数值也是24h,但是klist显示出来还是1分钟。

可以实际测试下。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

推荐上一条 /2 下一条