In Cluster1:
RULE:[1:$1@$0](.*@\Q<CLUSTER2_REALM>\E$)s/@\Q<CLUSTER2_REALM>\E$//
RULE:[2:$1@$0](.*@\Q<CLUSTER2_REALM>\E$)s/@\Q<CLUSTER2_REALM>\E$//
In Cluster2:
RULE:[1:$1@$0](.*@\Q<CLUSTER1_REALM>\E$)s/@\Q<CLUSTER1_REALM>\E$//
RULE:[2:$1@$0](.*@\Q<CLUSTER1_REALM>\E$)s/@\Q<CLUSTER1_REALM>\E$//
1条答案
按热度按时间v8wbuo2f1#
如果您使用的是distcp,那么您必须确保kdc的两个集群相互了解,方法是编辑krb5.conf,在每个集群上添加[realms]和[domain\u realms],以了解另一个集群,如下所示:
cluster2也是如此,cluster1的细节也是如此。
然后需要在两个集群上创建主体
需要为hadoop.security.auth\u to\u local设置以下属性
重新启动kdc
故障转移或重新启动namenodes