Entidade kerberosSettings
Antes de configurar a autenticação do Kerberos, revise Requisitos do Kerberos.
Use o modelo de arquivo de configuração abaixo para criar um arquivo json. Depois de preencher as opções com os valores adequados, passe o arquivo json e aplique as configurações com os seguintes comandos:
tsm settings import -f /path/to/file.json
tsm pending-changes apply
Se as alterações pendentes exigirem uma reinicialização do servidor, o comando pending-changes apply exibirá um prompt para que você saiba que ocorrerá uma reinicialização. Esse prompt será exibido mesmo que o servidor esteja parado, porém, nesse caso, não há reinicialização. Cancele o prompt com a opção --ignore-prompt, mas isso não altera o comportamento de reinicialização. Se as alterações não exigirem uma reinicialização, elas serão aplicadas sem um prompt. Para obter mais informações, consulte tsm pending-changes apply.
Modelo de configuração
Use esse modelo para configurar as definições do Kerberos.
Importante: todas as opções de entidade diferenciam maiúsculas de minúsculas.
Para obter mais explicações sobre arquivos de configuração, entidades e chaves, consulte Exemplo de arquivo de configuração.
Após finalizar a configuração inicial da autenticação do Kerberos, use a subcategoria tsm authentication kerberos <commands> para definir valores adicionais.
{
"configEntities": {
"kerberosSettings": {
"_type": "kerberosSettingsType",
"enabled": "true",
"keytabFile": "/path/to/keytab_file"
}
}
}
Referência do arquivo de configuração
A lista a seguir inclui todas as opções que podem ser incluídas com o conjunto de entidades "kerberosSettings".
- Opção
- Valor
- enabled
Opções:
trueoufalse.Habilita a autenticação do Kerberos.
- keytabFile
Obrigatório.
Caminho para um arquivo keytab válido do Kerberos.
- dBClasses
- Lista separada por vírgulas de classes de banco de dados para credenciais globais. Pode ser exigida para conexões com fontes de dados Cloudera.
