Mac环境下配置krb5.conf后Tableau无法通过Kerberos连接Cloudera Hive如何解决?
Fix: Kerberos Authentication Failure Between Cloudera Hive Driver and Tableau on Mac
我最近在Mac环境下踩了个坑——明明已经把/etc/krb5.conf的相关配置都设置好了,但用Cloudera Hive驱动通过Kerberos认证连接Tableau时,死活连不上。
折腾了好一阵才找到问题根源:krb5.conf里指定的加密算法配置和当前Kerberos环境不兼容。当我删掉以下这几行强制指定rc4-hmac加密类型的配置后,连接瞬间就正常了:
default_tgs_enctypes = rc4-hmac default_tkt_enctypes = rc4-hmac permitted_enctypes = rc4-hmac
大概率是因为现在的Kerberos集群已经不再优先支持rc4-hmac这类老旧的加密算法,硬指定反而让认证握手过程出现冲突。去掉这些配置后,Kerberos会自动协商使用环境支持的更安全的加密算法,认证流程就能顺利走通了。
内容的提问来源于stack exchange,提问作者ravi sankar pentela
相关产品推荐
相关产品推荐

