kerberosSettings 实体
在配置 Kerberos 身份验证之前,请查看Kerberos 要求。
使用下面的配置文件模板创建一个 json 文件。使用适当的值填充各个选项之后,使用以下命令传递 json 文件并应用设置:
tsm settings import -f /path/to/file.json
tsm pending-changes apply
如果待定更改需要重新启动服务器,pending-changes apply
命令将显示一个提示,告知您将进行重新启动。即使服务器已停止,此提示也会显示,但在这种情况下不会重新启动。您可以使用 --ignore-prompt
选项隐藏提示,但这样做不会改变重新启动行为。如果更改不需要重新启动,则会在不提示的情况下应用更改。有关详细信息,请参见tsm pending-changes apply。
配置模板
使用此模板来配置 Kerberos 设置。
重要信息:所有实体选项均区分大小写。
有关配置文件、实体和密钥的更多说明,请参见配置文件示例。
完成 Kerberos 身份验证的初始配置后,使用tsm authentication kerberos <commands>子类别来设置其他值。
{ "configEntities": { "kerberosSettings": { "_type": "kerberosSettingsType", "enabled": "true", "keytabFile": "/path/to/keytab_file" } } }
配置文件参考
以下列表包括可随 "kerberosSettings"
实体集一起包括的所有选项。
- 选项
- 值
- enabled
选项:
true
或false
。启用 Kerberos 身份验证
- keytabFile
必需。
有效 Kerberos keytab 文件的路径。
- dBClasses
- 全局凭据的数据库类的逗号分隔列表。连接到 Cloudera 数据源时可能必需。