Kluster E-MapReduce (EMR) yang menjalankan versi EMR-3.43.1 atau lebih baru serta EMR-5.9.1 atau lebih baru mendukung koneksi ke Key Distribution Center (KDC) eksternal saat pembuatan kluster. Jika Anda menggunakan otentikasi Kerberos dalam kluster EMR, Anda dapat memanfaatkan KDC eksternal untuk manajemen identitas dan otentikasi terpusat, bukan KDC yang dikelola sendiri di dalam kluster.
Prasyarat
Siapkan alamat IP untuk layanan KDC dan Kadmin, serta nama dan kata sandi principal administratif.
Pastikan informasi yang diberikan akurat untuk menghindari kesalahan koneksi.
Batasan
KDC eksternal harus berbasis MIT Kerberos.
Pertimbangan
Pastikan konektivitas jaringan antara kluster EMR dan KDC eksternal. Misalnya, Port TCP 88 dan 749 serta Port UDP 88 harus terbuka.
Prosedur
Untuk petunjuk lengkap tentang pembuatan kluster, lihat Create a cluster.
-
Pada langkah Software Configuration pembuatan kluster, buka bagian Advanced Settings, lalu aktifkan toggle Kerberos Authentication.
-
Pilih External KDC.
Secara default, Self-managed KDC dipilih, yang akan membuat KDC di dalam kluster. Untuk menghubungkan ke KDC yang sudah ada, masukkan informasi berikut.
Parameter
Description
KDC hosts
Alamat IP dan port KDC.
Jika Anda menentukan multiple alamat IP, pisahkan dengan koma. Contoh: 192.168.**.**:88,192.168.**.**:88.
PentingPastikan kluster EMR dapat terhubung ke alamat dan port KDC yang ditentukan.
Realm name
Nama realm Kerberos. Contoh:
EMR.C-XXXXX.COM.Kadmin hosts
Alamat IP dan port layanan Kadmin.
Jika Anda menentukan multiple alamat IP, pisahkan dengan koma. Contoh: 192.168.**.**:749,192.168.**.**:749.
PentingPastikan kluster EMR dapat terhubung ke alamat dan port layanan Kadmin yang ditentukan.
Admin principal
Nama principal administratif untuk menghubungkan ke layanan Kadmin. Contoh:
root/admin.Principal ini harus memiliki izin administratif untuk membuat principal dan mengekspor file keytab.
Admin password
Password untuk principal administratif.
Confirm Password