aru*_*esh 3 java security hadoop kerberos jaas
我对Kerberos很新.我正在使用共享的Hadoop集群.我的管理员为我提供了用户名和密码以及KDC服务器的位置.
是否可以仅使用JAVA GSS API和Hadoop USerGroupInformation类来访问Hadoop集群.
对于非kerberos hadoop集群,这将是我将使用的代码片段,比如从HDFS读取文件:
String uname = <Some username>;
UserGroupInformation ugi = UserGroupInformation.createRemoteUser(uname);
ugi.doAs(new PrivilegedExceptionAction<Void>(){
public Void run() throws Exception {
HdfsConfiguration hdfsConf = new HdfsConfiguration();
... SETUP Configuration ...
FileSystem fs = FileSystem.get(hdfsConf);
... Use 'fs' to read/write etc ...
}
});
Run Code Online (Sandbox Code Playgroud)
现在对于一个安全的群集,我也为用户提供了kerberos密码..有人可以告诉我,我需要对上面的代码片段进行哪些确切的更改才能首先访问KDC并进行kinit然后继续使用HDFS操作
请记住,在我计划部署Java应用程序的环境中,我可能没有在本地安装"kinit",因此从java中调用kinit进程不是一种选择.
提前致谢..
| 归档时间: |
|
| 查看次数: |
5705 次 |
| 最近记录: |