cp-ansible репы?
Они предлагают создавать по принципалу для каждой пары сервис-хост и принципала kafka еще. Это чем-то обусловлено вообще? Или в целом я могу одним spn обойтись?
это просто неочень безопасно, но если вам норм, можно попробовать с одним, если получится, ок я игрался с керберос кафкой в HDP, там были хостовые приницпалы, как будет с одним, не знаю
Просто долго слишком получается. У нас они через заявки по одному заводятся. И там ребята не спешат совсем. И вообще кстати не очень понял, как в кафке работает керберос. Там есть авторизация между сервисами типа зукипер - кафка брокер и есть авторизация типа пользователь - кафка? И это по-разному настраивается? Меня просто очевидно второй вариант интересует. Или там без разбора все эти керберос-переменные добавить для второго случая?
Обсуждают сегодня