2015-09-07 23 views
0

我们通过Kerberos为HBase集群上的所有进程启用了安全性。当我们向kdc添加新领域时,我们希望所有进程都能看到新的配置,而不必重新启动或等待周期性更新。当新的领域添加到kdc时,是否有方法使用新的tgt刷新JVM?

+0

你对此有何期待?不清楚你在问什么。 –

+0

添加一个新的* realm *?为什么?你的意思是你将动态地创建一个新的集群,拥有自己的Kerberos服务,以及特定的用户帐户w /特定的密码? –

+0

不动态创建集群,只需要使集群上的服务可以动态访问该集群上的服务。这两个集群有不同的领域,挑战在于将跨领域身份验证添加到集群并开始与它进行通信,而无需等待按照先前的时间表自动更新tgt。有没有办法在需要时强制更新,而无需事先设置。 –

回答

0

在Windows中,我们使用KerbTray(Window Server 2003资源工具包 - 2003中的一个工具,但仍然可用,至少KerbTray)。我们右键单击系统托盘中的图标,然后从菜单中选择选项“清除票证”。

也可以在命令行中使用Microsoft klist清除(如此处所述:https://technet.microsoft.com/en-us/library/hh134826.aspx)。