开源大数据集群部署(五)Freeipa客户端部署及配置(kerberos+ldap)

作者:櫰木
在FreeIPA(Free Identity, Policy, and Audit)环境中,部署和配置客户端节点是连接整个系统的关键步骤。本文将介绍如何在客户端节点上安装和配置FreeIPA客户端,包括安装IPA-Client、执行ipa-client-install等关键步骤。同时,由于部署过程中可能出现一些常见的问题,我们还将探讨如何手动添加DNS记录和解决可能的DNS配置问题。下面将提供基本的步骤及相关命令:
1、安装IPA-Client安装(每个节点均需安装)

yum install ipa-client -y

2、执行安装命令

ipa-client-install

3、执行完成后进入交互阶段
开源大数据集群部署(五)Freeipa客户端部署及配置(kerberos+ldap)_第1张图片
开源大数据集群部署(五)Freeipa客户端部署及配置(kerberos+ldap)_第2张图片
4、安装完成后查看页面,新增节点已在页面显示
开源大数据集群部署(五)Freeipa客户端部署及配置(kerberos+ldap)_第3张图片
5、部署client后的问题
在部署client后,客户端节点可能在freeipa的dns记录中不存在,需要手动进行创建
创建服务keytab
开源大数据集群部署(五)Freeipa客户端部署及配置(kerberos+ldap)_第4张图片
安装客户端后,出现找不到dns的错误,需要手动添加。

ipa dnsrecord-add

开源大数据集群部署(五)Freeipa客户端部署及配置(kerberos+ldap)_第5张图片

ipa dnsrecord-add dtstack.com hd3  --a-ip-address=172.16.107.127

区域名为 dtstack.com
记录名为 hd1
区域名在
开源大数据集群部署(五)Freeipa客户端部署及配置(kerberos+ldap)_第6张图片
可能还有一种情况,在cat /etc/resolv.conf 配置有问题的情况下会出现A记录找不到的情况。需要将nameserver 172.16.106.165 改成freeipa节点的地址。并使用nslookup 进行解析测试。成功后,就不会出现A记录找不到的问题
开源大数据集群部署(五)Freeipa客户端部署及配置(kerberos+ldap)_第7张图片
更多技术信息请查看云掣官网https://yunche.pro/?t=yrgw

你可能感兴趣的:(开源大数据集群部署,大数据,数据库,服务器)