All Products
Search
Document Center

E-MapReduce:Hubungkan kluster EMR ke KDC eksternal

Last Updated:Aug 21, 2026

Kluster E-MapReduce (EMR) yang menjalankan versi EMR-3.43.1 atau lebih baru serta EMR-5.9.1 atau lebih baru mendukung koneksi ke Key Distribution Center (KDC) eksternal saat pembuatan kluster. Jika Anda menggunakan otentikasi Kerberos dalam kluster EMR, Anda dapat memanfaatkan KDC eksternal untuk manajemen identitas dan otentikasi terpusat, bukan KDC yang dikelola sendiri di dalam kluster.

Prasyarat

Siapkan alamat IP untuk layanan KDC dan Kadmin, serta nama dan kata sandi principal administratif.

Catatan

Pastikan informasi yang diberikan akurat untuk menghindari kesalahan koneksi.

Batasan

KDC eksternal harus berbasis MIT Kerberos.

Pertimbangan

Pastikan konektivitas jaringan antara kluster EMR dan KDC eksternal. Misalnya, Port TCP 88 dan 749 serta Port UDP 88 harus terbuka.

Prosedur

Untuk petunjuk lengkap tentang pembuatan kluster, lihat Create a cluster.

  1. Pada langkah Software Configuration pembuatan kluster, buka bagian Advanced Settings, lalu aktifkan toggle Kerberos Authentication.

  2. Pilih External KDC.

    Secara default, Self-managed KDC dipilih, yang akan membuat KDC di dalam kluster. Untuk menghubungkan ke KDC yang sudah ada, masukkan informasi berikut.

    Parameter

    Description

    KDC hosts

    Alamat IP dan port KDC.

    Jika Anda menentukan multiple alamat IP, pisahkan dengan koma. Contoh: 192.168.**.**:88,192.168.**.**:88.

    Penting

    Pastikan kluster EMR dapat terhubung ke alamat dan port KDC yang ditentukan.

    Realm name

    Nama realm Kerberos. Contoh: EMR.C-XXXXX.COM.

    Kadmin hosts

    Alamat IP dan port layanan Kadmin.

    Jika Anda menentukan multiple alamat IP, pisahkan dengan koma. Contoh: 192.168.**.**:749,192.168.**.**:749.

    Penting

    Pastikan kluster EMR dapat terhubung ke alamat dan port layanan Kadmin yang ditentukan.

    Admin principal

    Nama principal administratif untuk menghubungkan ke layanan Kadmin. Contoh: root/admin.

    Principal ini harus memiliki izin administratif untuk membuat principal dan mengekspor file keytab.

    Admin password

    Password untuk principal administratif.

    Confirm Password