Невозможно получить доступ к Solr UI после включения KerberOS - PullRequest
0 голосов
/ 20 октября 2018
  1. Первое: после включения KerberOS я не смог получить доступ к ошибке solr UI (node1.hadoop.com:8886/solr) Требуется аутентификация на firefox.
  2. После того, как я следовал инструкции

https://community.hortonworks.com/articles/28537/user-authentication-from-windows-workstation-to-hd.html

У меня возникла ошибка: Ошибка доступа / solr /.Причина:

GSSException: Defective token detected (Mechanism level: GSSHeader did not find the right tag)

Как решить эту проблему?Я использовал клиента окна 7:

hosts: 192.168.10.204 node1.hadoop.com 
Domain: @MYDOMAINAD.COM    

Конфигурация Firefox

network.negotiate-auth.trusted-uris = .hadoop.com
network.negotiate-auth.using-native-gsslib = false
network.negotiate-auth.gsslib = C:\Program 
Files\MIT\Kerberos\bin\gssapi32.dll
network.auth.use-sspi = false
network.negotiate-auth.allow-non-fqdn = true

Конфигурация сервера KDC: realm: HADOOP.COM

pricipal1: user1@HADOOP.COM      (manual added)
Pricipal2: user1@MYDOMAINAD.COM  (automatic created)

Клиент KDC в окне имеет:

pricipal1: user1@HADOOP.COM      (manual added)
Pricipal2: user1@MYDOMAINAD.COM  (automatic created)

Билет уже действителен до 24 часов.

P / S: я по-прежнему нормально получаю доступ к другому веб-интерфейсу (сервер ambari, http://node1.hadoop.com:50070/)

...