キータブ・ファイルを使用したKerberos認証情報の提供

DSEクライアントのKerberosキータブ・ファイルを構成します。

dsetool、DSE FS、DSE Graph、DSE SparkなどのDataStax Enterprise(DSE)クライアント用のKerberosを構成します。

手順

  1. kadminを使用してキータブ・ファイルを作成します。
    kadminを開始します。
    kadmin
    ファイルを作成します。
    ktadd -k file_name principal_name
  2. kinitを使用してログインします。
    kinit -k -t file_name principal_name
  3. DSEクライアント用のJAAS構成ファイルを作成します。
    1. .java.login.configという名前のファイルを作成し、ホーム・ディレクトリーに配置します。
    2. キータブ・ファイルの使用に必要な変数を定義します。
      DseClient {
          com.sun.security.auth.module.Krb5LoginModule required
          refreshKrb5Config=true
          useKeyTab=true
          keyTab="file_name"
          principal="principal_name";
      };
      ここで、
      keyTab
      キータブ・ファイルへの絶対パス。たとえば、/home/adam/krb5_opsc.keytabなどです。
      principal
      完全修飾プリンシパル名。たとえば、dse_admin/dse1.lan@EXAMPLE.COMなどです。
      注: 利用可能な設定の詳細については、com.sun.security.auth.module.Krb5LoginModuleのドキュメントを参照してください。
  4. (オプション)JAAS構成がデフォルトの場所にない場合、またはデフォルトの名前がある場合は、次のいずれかの方法を使用して場所をカスタマイズします。