【Kerberos】配置浏览器可访问开启了kerberos的ambari Web UI
开启了Kerberos后发现集群中好多webui界面都打不开了,需要认证
按下面步骤配置即可:
-
本机安装kerberos客户端 (mac默认就安装了)
-
下载
/etc/krb5.conf
到本机对应位置 -
下载
/etc/security/keytabs/smokeuser.headless.keytab
到本机 -
在本机执行
kinit -kt smokeuser.headless.keytab [email protected]
-
浏览器配置
官方说支持chrome on mac和firefox,试过后只有fireforx可以
打开firefox 在地址栏输出about:config然后搜索network.negotiate-auth.trusted-uris
配置值为域名,我的Kerberos没有配置域名,就配置成了hostname
注意:
- keytab过期需要重新kinit
- 有的页面可能需要对应用户的principle