精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

聊聊 Kerberos 的 kinit 命令和 ccache 機制

網絡 通信技術
通過上述分析,我們知道,為解決問題,需要更改服務端的配置參數max_renewable_life,需要更改服務端上述兩個 principal 的 maxrenewlife,并確保客戶端指定 kinit -R 時 krbtgt 并沒有過期,才能確保任務執行成功。

1. 前言

大家好,最近遇到了個 kerberos 相關問題,“客戶端節點上執行 kinit -R 命令報錯:KDC can't fulfill requested option while renewing credentials”, 在次跟大家分享下問題的解決方式,和背后的相關知識點,主要涉及到 kerberos 的 kinit 命令和 ccache 機制。

2. 問題現象與問題日志

  • 問題現象: 客戶端執行命令 kinit -R 報錯: “KDC can't fulfill requested option while renewing credentials”;
  • 問題日志:查看 KDC 服務端日志/var/log/krb5kdc.log 可知,上述報錯對應的請求是 TGS_REQ,細節是 liming@TEST.COM for krbtgt/TEST.COM@TEST.COM,其錯誤原因是 ticket not renewable, 即 ticket 不可刷新;

3. 問題原因

那么 “ticket not renewable” 的原因又有哪些呢?主要有以下幾個:

  • 服務端配置文件 /var/kerberos/krb5kdc/kdc.conf 或 /etc/krb5.conf 中對應的 realms 段中沒有配置允許 renew ticket
  • 服務端生成 krbtgt 這個 principal 時,沒有配置參數 maxrenewlife,即沒有指定其 ticket 的最大可刷新時長
  • 服務端生成用戶的 principal 時,沒有配置參數 maxrenewlife,即沒有指定其 ticket 的 最大可刷新時長(如報錯日志中的 liming@TEST.COM)
  • 客戶端上次成功登陸后,獲得的 krbtgt 這個 service principal 的可刷新時間已過期,其過期原因是超過了服務端配置的 maxrenewlife(如報錯日志中的krbtgt/TEST.COM@TEST.COM)
  • 客戶端上次成功登陸后,用戶 principal 的 ticket 已過期,其過期原因是超過了服務端配置的 ticket_lifetime,該參數一般配置為 24 h(如報錯日志中的liming@TEST.COM)

4. 問題解決方案與操作步驟

通過上述分析,我們知道,為解決問題,需要更改服務端的配置參數max_renewable_life,需要更改服務端上述兩個 principal 的 maxrenewlife,并確保客戶端指定 kinit -R 時 krbtgt 并沒有過期,才能確保任務執行成功。

  • 服務端更改或確認配置文件/var/kerberos/krb5kdc/kdc.conf 或 /etc/krb5.conf 中,對應的 realms 段中需要配置參數允許刷新:max_renewable_life;
  • 服務端更過或確認上述兩個 principal 的參數 maxrenewlife,示例命令如下:

modprinc -maxrenewlife "1 week" +allow_renewable liming@TEST.COM

modprinc -maxrenewlife "1 week" +allow_renewable krbtgt/TEST.COM@TEST.COM

kadmin.local -q "getprinc krbtgt/TEST.COM@TEST.COM" | grep -i life

kadmin.local -q "getprinc liming@TEST.COM" | grep -i life

  • 上述配置修改或確認完畢后,還需要重新登錄以生成新的 ticket,后續的 kinit -R 命令才能成功執行
  • 同時可以看到,改動 principal 的參數 maxrenewlife 前,klist 不提示 renew until ...,而改動 principal 的參數 maxrenewlife后,klist 會提示 renew until ....,即在次日期之前可以使用 kinit -R 刷新 ticket

5. 背景知識: kinit 命令與 ccache 機制

  • 用戶在客戶端通過 kinit 成功登錄 kerberos 后,會將獲得的 ticket-granting ticket 緩存到客戶端的 ccache (credentail cache) 文件中
  • ccache 文件地址是通過配置文件 /etc/krb5.conf 中的參數 default_ccache_name來配置的,在 linux 操作系統中一般是配置為 FILE:/tmp/krb5cc_%{uid},實際對應文件 /tmp/krb5cc_0 等
  • "kinit -R" 命令,可以用來刷新 ticket-granting ticket,即 tgt
  • "kinit -R" 命令,只能在 ticket 沒有過期之前,且還在 krbtgt 可刷新時間之前,刷新 ticket
  • "kinit -R" 成功刷新 ticket 之后, 會更新 ccache (credentail cache) 文件,大家可以通過 ls -al 命令查看 linux 中該文件的 ctime 確認這一點
  • kinit 登錄,對應的是 AS_REQ,需要 KDC 中的 Authentication Server (AS) 校驗用戶身份,獲得的是krbtgt,對應 kerberos 日志中的:liming@TEST.COM for krbtgt/TEST.COM@TEST.COM
  • kinit 認證完畢后,后續使用受 kerberos 保護的服務,比如登錄 hiveserver2時,命令格式為:beeline -u "jdbc:hive2://uf30-2:10000/default;principal=hive/_HOST@TEST.COM", 此時在底層是一個 TGS_REQ,對應 kerberos 日志中的:liming@TEST.COM for hive/cdp2@TEST.COM
  • kinit -R 續期 tgt,對應的是 TGS_REQ, 需要 KDC 中的 Ticket Granting Server (TGS) 的響應,其效果是刷新了krbtgt,更新了 ccache 文件如 /tmp/krb5cc_0, 對應 kerberos 日志中的:liming@TEST.COM for krbtgt/TEST.COM@TEST.COM;

[root@uf30-1 ~]# klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: admin/admin@CDH.COM
Valid starting Expires Service principal
11/13/2020 13:08:27 11/14/2020 13:08:27 krbtgt/CDH.COM@CDH.COM
renew until 11/20/2020 13:08:27
[root@uf30-1 ~]# kinit -R
[root@uf30-1 ~]# klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: admin/admin@CDH.COM
Valid starting Expires Service principal
11/13/2020 19:38:15 11/14/2020 19:38:15 krbtgt/CDH.COM@CDH.COM
renew until 11/20/2020 13:08:27


責任編輯:武曉燕 來源: 明哥的IT隨筆
相關推薦

2024-02-27 08:05:32

Flink分區機制數據傳輸

2023-02-24 16:46:25

Glide緩存機制

2021-12-11 19:00:54

Java中斷機制

2021-09-26 05:06:04

Node.js模塊機制

2024-06-11 09:22:51

2022-07-12 08:00:31

命令Kubernetes應用程序

2023-09-27 07:33:48

Docker命令容器

2022-05-06 08:26:32

JavaSPI機制

2021-06-07 08:04:39

Restorecon命令安全

2022-03-03 09:20:08

分布式數據庫場景

2021-12-30 22:50:32

KafkaConsumer 源碼

2025-03-27 02:00:00

SPIJava接口

2020-11-20 07:51:02

JavaSPI機制

2023-11-06 08:00:38

接口高可用機制

2021-05-31 15:53:57

CPU Top命令

2022-10-24 00:03:26

GolangNew函數

2018-12-06 14:56:46

微服務隔離熔斷

2023-08-03 07:34:34

格式化字符串參數

2021-08-10 11:45:57

topCPULinux

2021-11-14 05:00:56

排查Sdk方式
點贊
收藏

51CTO技術棧公眾號

国产精品成人观看视频国产奇米| 亚洲三级电影网站| 欧美在线视频一区二区| 精品熟妇无码av免费久久| 日韩黄色三级| 亚洲国产欧美一区二区三区丁香婷| 国产一区二区黄色| 中文字幕网址在线| 欧美二区视频| 国产亚洲一区二区精品| 亚洲国产综合av| 55av亚洲| 中文字幕一区二| 国产伦精品一区| 在线观看亚洲国产| 亚洲精品影院在线观看| 色偷偷888欧美精品久久久| 精品国产午夜福利在线观看| 超碰资源在线| 成人欧美一区二区三区视频网页| 国产专区一区二区三区| jlzzjlzzjlzz亚洲人| 噜噜噜躁狠狠躁狠狠精品视频| 久久视频在线看| 美女被到爽高潮视频| 视频免费一区二区| 欧美日韩一级二级| 国内外成人免费激情视频| 97超碰资源站在线观看| 国产精品你懂的| 精品一卡二卡三卡四卡日本乱码 | 黄色大片在线播放| 国产日产欧美一区| 久久人人97超碰人人澡爱香蕉| 国产精品怡红院| 秋霞国产午夜精品免费视频| 日本欧美爱爱爱| 日韩欧美性视频| 狠狠综合久久| 欧美大片网站在线观看| 日本黄色片免费观看| 久久大综合网| 深夜福利91大全| 欧美激情久久久久久久| 久久综合色占| 亚洲视频axxx| 免费人成又黄又爽又色| 婷婷成人综合| 亚洲欧美999| 成人免费网站黄| 亚洲欧美tv| 亚洲欧洲在线看| 在线观看福利片| 国产不卡一区| 一区二区三区视频在线 | 精品久久在线观看| 国产精品自拍三区| aa成人免费视频| 蜜桃av中文字幕| 97aⅴ精品视频一二三区| 国产一区二区三区高清视频| 日本免费一区视频| 99re热视频这里只精品| 久久综合九九| 国产精品一级伦理| 日本一区二区成人在线| 一区二区欧美日韩| а√天堂资源地址在线下载| 亚洲一区二区三区四区在线免费观看| 97超碰在线视| mm视频在线视频| 欧美日韩中文字幕日韩欧美| 能在线观看的av| 巨胸喷奶水www久久久免费动漫| 欧美日韩中文字幕一区| 久久精品国产99久久99久久久| 日韩中文字幕无砖| 日韩国产欧美精品在线| 538精品视频| 一个色综合网| 91精品国产91久久| 久久久999久久久| 国内精品视频一区二区三区八戒| 产国精品偷在线| 黄视频在线观看免费| 亚洲婷婷综合久久一本伊一区| 99久久免费观看| 卡通欧美亚洲| 日韩视频免费观看高清完整版 | 国产精品国产三级国产| 人妻av无码专区| 日韩精品99| 日韩一卡二卡三卡国产欧美| 熟女人妻在线视频| 91偷拍一区二区三区精品| 欧美极度另类性三渗透| 无码久久精品国产亚洲av影片| 国产伦精品一区二区三区免费迷 | 欧美日韩加勒比精品一区| 高清一区在线观看| 国产主播性色av福利精品一区| 国产亚洲精品久久久久动| 91传媒免费观看| 亚洲一区二区成人| 亚洲在线视频福利| 国产中文在线观看| 亚洲一区在线视频观看| 国产原创精品在线| 日韩动漫一区| 精品自拍视频在线观看| 怡春院在线视频| 91香蕉视频污| 2022中文字幕| 国产精品毛片aⅴ一区二区三区| 日韩国产精品视频| 青娱乐国产精品| 久久综合综合久久综合| 蜜桃传媒视频麻豆一区| 久久免费电影| 欧美一级夜夜爽| 91无套直看片红桃在线观看| 国产精品综合| 韩国一区二区三区美女美女秀| 黄色一级片在线观看| 在线观看日韩国产| 黄色a一级视频| 极品少妇一区二区三区| 亚洲一区二区三区成人在线视频精品| 懂色av中文在线| 日本久久电影网| 成人无码www在线看免费| 午夜久久久久| 91九色视频在线观看| 精品欧美色视频网站在线观看| 欧美亚洲一区二区三区四区| 人人妻人人藻人人爽欧美一区| 在线成人av| 国产精品swag| 123区在线| 日韩h在线观看| 日本熟女一区二区| av在线不卡网| 国产女大学生av| 日本欧美高清| 欧美一级免费视频| 亚洲欧美日本在线观看| 国产高清成人在线| 欧美草草影院在线视频| 国产精品麻豆一区| 日本欧美久久久久免费播放网| 蜜桃传媒视频麻豆第一区免费观看| av白虎一区| 亚洲国产高清自拍| 国产无码精品视频| 成人动漫一区二区三区| 免费观看国产精品视频| 久久97久久97精品免视看秋霞| 久久久人成影片一区二区三区观看| 亚洲av综合色区无码一二三区| 亚洲伦理在线精品| 黄色av电影网站| 亚洲欧洲综合| 欧美日产一区二区三区在线观看| 桃子视频成人app| 一区二区三区黄色| 国产一区二区三区黄片| 亚洲人成在线观看一区二区| 伊人影院在线观看视频| 亚洲日本久久| 欧美一区亚洲二区| 性欧美video另类hd尤物| 美日韩精品免费视频| 性生活三级视频| 精品日韩中文字幕| 一级特黄曰皮片视频| 国产真实精品久久二三区| www国产无套内射com| 美女视频免费精品| 国产精品27p| 男人在线资源站| 精品毛片乱码1区2区3区| 国产精品免费av一区二区| 久久综合色播五月| 911av视频| 在线国产日韩| 天天综合狠狠精品| 91精品啪在线观看国产爱臀| 青青a在线精品免费观看| 69久久精品| 亚洲国产精品人人爽夜夜爽| 亚洲成人第一网站| 亚洲码国产岛国毛片在线| 欧美性xxxx图片| 黄网站免费久久| 国产1区2区在线| 91精品国产91久久综合| 久久五月天婷婷| 欧美日韩国产一区二区在线观看| 人人爽久久涩噜噜噜网站| 成人免费高清| 亚洲性av网站| 亚洲国产福利视频| 欧美日韩久久一区二区| 在线观看国产亚洲| 亚洲免费看黄网站| 免费网站在线高清观看| 成人高清视频免费观看| 国产在线观看中文字幕| 日日摸夜夜添夜夜添国产精品| 男人草女人视频| 欧美丝袜激情| 久久www免费人成精品| 国产在线视频欧美一区| 国产精品三级久久久久久电影| aa视频在线观看| 美女撒尿一区二区三区| av一区在线观看| 亚洲人成网站免费播放| 手机在线观看毛片| 日韩欧美亚洲另类制服综合在线| 国产男人搡女人免费视频| 精品国产福利在线| 久久国产精品二区| 亚洲男人的天堂在线aⅴ视频| 日韩影视一区二区三区| 久久欧美中文字幕| 水蜜桃av无码| 成人免费毛片app| 性生活在线视频| 韩国毛片一区二区三区| 天美星空大象mv在线观看视频| 国产午夜精品一区二区三区欧美| 国产成人永久免费视频| 欧美成人日本| 在线观看成人免费| 91精品国产麻豆国产在线观看 | 日韩在线观看| 日本亚洲自拍| 国产99精品| 欧美亚洲丝袜| 欧洲毛片在线视频免费观看| 久久久久久精| 夜夜春成人影院| 欧美日韩国产综合在线| 在线成人动漫av| 欧美国产综合视频| 沈樵精品国产成av片| 日韩动漫在线观看| 精品国产中文字幕第一页| 日本10禁啪啪无遮挡免费一区二区| 在线日韩一区| 色一情一乱一伦一区二区三区| 国产亚洲电影| 亚洲国产精品www| 日韩在线观看电影完整版高清免费悬疑悬疑 | 国产精品私人影院| 欧美一级特黄高清视频| 亚洲婷婷国产精品电影人久久| 黄色片在线观看网站| 亚洲一区二区三区四区中文字幕| 国产精品第56页| 天天综合网 天天综合色| 五月天激情四射| 欧美三级蜜桃2在线观看| av中文字幕免费在线观看| 日韩视频一区二区在线观看| 天天干在线观看| 夜夜嗨av色综合久久久综合网 | 久久久久一本一区二区青青蜜月 | 国产精品视频资源| 国产午夜亚洲精品一级在线| 国产精品三区四区| 国产成人短视频在线观看| 一区二区三区一级片| 伊人激情综合| 日本激情视频在线播放| 国产麻豆欧美日韩一区| 欧美丰满少妇人妻精品| 中文字幕一区av| 久久免费黄色网址| 在线亚洲免费视频| 国产福利小视频| 亚洲欧美国产一区二区三区| 免费黄色在线看| 国内精品视频久久| 成人精品一区二区三区电影| www.久久爱.cn| 精品久久91| www.国产在线视频| 男人操女人的视频在线观看欧美| 天堂网成人在线| 久久久久国产精品免费免费搜索| 麻豆精品国产免费| 欧美性猛交xxxx黑人| av中文字幕播放| 中文欧美在线视频| 僵尸再翻生在线观看| 成人午夜高潮视频| 免费观看不卡av| 美女扒开大腿让男人桶| 久久99日本精品| 女尊高h男高潮呻吟| 亚洲尤物在线视频观看| 中文字幕在线视频第一页| 亚洲国产精品久久| 成人在线观看亚洲| 国产精品7m视频| 日韩欧美美女在线观看| 51xx午夜影福利| 捆绑紧缚一区二区三区视频| 中文精品在线观看| 亚洲亚洲人成综合网络| 亚洲专区第一页| 亚洲色图25p| 欧美xxxhd| 国产伦精品一区二区三区免| 午夜久久免费观看| 天堂在线资源视频| 91免费精品国自产拍在线不卡| 欧美偷拍第一页| 欧美日韩午夜在线| 韩国中文字幕2020精品| 欧美专区第一页| 欧美综合精品| 欧美精品久久久久久久久久久| 韩国欧美国产一区| 永久免费看片视频教学| 在线观看欧美精品| 久草视频在线看| 欧洲日韩成人av| 九九热线有精品视频99| ww国产内射精品后入国产| 丁香婷婷综合色啪| 国产无遮挡又黄又爽又色| 日韩精品一区二区在线| 伊人精品影院| 91在线视频精品| 欧美激情综合| 又黄又色的网站| 亚洲国产精品人人做人人爽| 亚洲成人久久精品| 欧美国产在线视频| av成人资源| 日韩视频免费播放| 91亚洲国产成人精品一区二三| 日韩特黄一级片| 亚洲精品自产拍| 日韩激情电影| 欧美日韩国产三区| 免费高清不卡av| 91av手机在线| 日韩一区二区不卡| 欧美videosex性欧美黑吊| 国产视频一区二区三区四区| 亚洲一区二区三区四区五区午夜| 熟妇人妻久久中文字幕| 欧美日韩国产综合新一区| 国产在线视频福利| 国产精品自拍视频| 欧美黄色大片网站| 老熟女高潮一区二区三区| 天天综合天天综合色| 九九九伊在人线综合| 国产日韩欧美中文在线播放| 亚洲高清影视| www.17c.com喷水少妇| 日韩欧美一区视频| 99中文字幕一区| 99视频在线免费观看| 一本综合久久| 欧美老女人性生活视频| 日韩视频永久免费| 中文av在线全新| 正在播放久久| 成人91在线观看| 老熟妇一区二区三区啪啪| 欧美精品在线极品| 亚洲a级精品| 亚洲一二区在线观看| 亚洲成人动漫一区| shkd中文字幕久久在线观看| 91黄在线观看| 美女黄网久久| 麻豆明星ai换脸视频| 日韩电视剧免费观看网站| 日韩三区四区| 黄色一级片播放| 成人欧美一区二区三区白人| 亚洲区小说区图片区| 91精品久久久久久| 亚洲一区黄色| 91麻豆免费视频网站| 亚洲男人天堂九九视频| 久久69av| 日韩肉感妇bbwbbwbbw| 午夜天堂影视香蕉久久| 毛片在线播放a| 欧美日韩一区二区三区在线视频| 激情图片小说一区| 天堂网中文字幕|