TT Bigdata TT Bigdata
首页
GitHub (opens new window)
JaneTTR

JaneTTR

数据酿造智慧,每一滴都是沉淀!
  • 产品中心

  • 安装与使用

    • Ambari Plus 安装

    • 组件安装

    • 开启高可用

    • 权限与安全专题

      • 权限与安全总览
      • Kerberos

      • LDAP

        • LDAP 专题
        • 【托管】OpenLDAP 接入与验证
        • 【托管】用户、用户组与授权验证
        • 【托管】OpenLDAP 高可用部署
        • 【外置】LDAP 接入与验证
        • 【外置】用户、用户组与授权验证
        • 【AD】Active Directory 接入与验证
        • 【AD】用户、用户组与授权验证
        • 附录:托管 OpenLDAP 环境准备
          • 准备清单
          • 主机检查
          • 页面输入
        • 附录:【外置】OpenLDAP 原生安装环境
        • 附录:Active Directory 实验环境
    • Ambari Plus Monitor

    • 常见问题

  • 发布与支持

  • 会员与访问

目录
准备清单
主机检查
页面输入

附录:托管 OpenLDAP 环境准备

# 准备清单

检查项 单节点 高可用
Provider 1 台健康 Agent 主机 至少 2 台健康 Agent 主机
解析 Provider FQDN 全节点可解析 另准备独立 LDAP 访问名
时间 Server、Agent、Ranger 时间同步 所有 Provider 与入口机同步
软件源 可安装 OpenLDAP 服务端/客户端 所有 Provider 软件源一致
端口 389/636 可达 入口可达每个 Provider
TLS SAN 覆盖 LDAP 访问名 所有消费者信任同一 CA 链
磁盘 数据与日志目录空间充足 每个 Provider 均满足

单节点准备入口

高可用准备入口

# 主机检查

在每个候选 Provider 执行:

hostname -f
getent hosts hadoop1.test.com hadoop2.test.com
timedatectl status
df -h / /var /opt
ss -lntp | grep -E ':(389|636)\b' || true
rpm -q openldap openldap-clients || true
systemctl status ambari-agent --no-pager
1
2
3
4
5
6
7

高可用还需验证稳定入口:

getent hosts ldap-ha.test.com
nc -vz hadoop1.test.com 636
nc -vz hadoop2.test.com 636
1
2
3

# 页面输入

提前确定以下非敏感配置:Provider、LDAP 访问名、Base DN、目录管理员 DN、平台管理员 UID、管理员组。

以下敏感值只在当前向导输入并校验,不写入脚本、Stack 或文档:目录管理员密码、首个 LDAP 管理员密码、本地 Administrator 应急密码。

准备完成后进入托管 OpenLDAP 接入与验证。

#LDAP#OpenLDAP#环境准备
【AD】用户、用户组与授权验证
附录:【外置】OpenLDAP 原生安装环境

← 【AD】用户、用户组与授权验证 附录:【外置】OpenLDAP 原生安装环境→

最近更新
01
当前版本 2026/08
08-29
02
把 Ambari Server HA 稳稳地跑起来
08-17
03
从一次启用操作追到主备就绪
08-17
更多文章>
Theme by Vdoing | Copyright © 2017-2026 JaneTTR | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式