附录:托管 OpenLDAP 环境准备
# 准备清单
| 检查项 | 单节点 | 高可用 |
|---|---|---|
| Provider | 1 台健康 Agent 主机 | 至少 2 台健康 Agent 主机 |
| 解析 | Provider FQDN 全节点可解析 | 另准备独立 LDAP 访问名 |
| 时间 | Server、Agent、Ranger 时间同步 | 所有 Provider 与入口机同步 |
| 软件源 | 可安装 OpenLDAP 服务端/客户端 | 所有 Provider 软件源一致 |
| 端口 | 389/636 可达 | 入口可达每个 Provider |
| TLS | SAN 覆盖 LDAP 访问名 | 所有消费者信任同一 CA 链 |
| 磁盘 | 数据与日志目录空间充足 | 每个 Provider 均满足 |


# 主机检查
在每个候选 Provider 执行:
hostname -f
getent hosts hadoop1.test.com hadoop2.test.com
timedatectl status
df -h / /var /opt
ss -lntp | grep -E ':(389|636)\b' || true
rpm -q openldap openldap-clients || true
systemctl status ambari-agent --no-pager
1
2
3
4
5
6
7
2
3
4
5
6
7
高可用还需验证稳定入口:
getent hosts ldap-ha.test.com
nc -vz hadoop1.test.com 636
nc -vz hadoop2.test.com 636
1
2
3
2
3
# 页面输入
提前确定以下非敏感配置:Provider、LDAP 访问名、Base DN、目录管理员 DN、平台管理员 UID、管理员组。
以下敏感值只在当前向导输入并校验,不写入脚本、Stack 或文档:目录管理员密码、首个 LDAP 管理员密码、本地 Administrator 应急密码。
准备完成后进入托管 OpenLDAP 接入与验证。