kerberosSettings 實體
在設定 Kerberos 驗證之前,請檢閱Kerberos 需求。
使用下面的組態檔範本建立一個 json 檔案。使用適當的值填寫各個選項之後,使用以下命令傳遞 json 檔案並應用設定:
tsm settings import -f /path/to/file.json
tsm pending-changes apply
如果擱置組態需要重新啟動伺服器,pending-changes apply
命令將顯示提示,讓您知道即將重新啟動。即使伺服器已停止,也會顯示提示,但在這種情況下不會重新啟動。您可以使用 --ignore-prompt
選項隱藏提示,但這樣做不會改變重新啟動行為。如果變更不需要重新啟動,則不會出現提示即可套用變更。有關詳情,請參閱 tsm pending-changes apply。
組態範本
使用此範本來設定 Kerberos 設定。
重要事項所有實體選項均大小寫視為相異。
有關組態檔、實體和金鑰的更多說明,請參閱組態檔範例。
完成 Kerberos 驗證的初始設定後,使用tsm authentication kerberos <commands> 子類別來設定其他值。
{ "configEntities": { "kerberosSettings": { "_type": "kerberosSettingsType", "enabled": "true", "keytabFile": "/path/to/keytab_file" } } }
組態檔參考
以下清單包括可隨 "kerberosSettings"
實體集一起包括的所有選項。
- 選項
- 值
- enabled
選項:
true
或false
。啟用 Kerberos 驗證
- keytabFile
必需。
有效 Kerberos keytab 檔的路徑。
- dBClasses
- 全域認證的資料庫類的逗號分隔清單。連線到 Cloudera 資料來源時可能必需。