TT Bigdata TT Bigdata
首页
  • 部署专题

    • 常规安装
    • 一键部署
  • 组件专题

    • 安装指导
    • 魔改分享
  • 高阶玩法

    • 实战 Kerberos
    • 实战 Ranger
  • 版本专题

    • 更新说明
    • BUG临时处理
  • 实验室

    • VIEW插件
    • JIRA速查
  • Ambari-Env

    • 环境准备
    • 开始使用
  • 二开指导

    • 前端开发
    • 后端开发
  • 组件编译

    • 专区—Ambari
    • 专区—Bigtop-官方组件
    • 专区—Bigtop-扩展组件
  • 报错解决

    • 专区—Ambari
    • 专区—Bigtop
  • 其他技巧

    • APT仓库增量更新
    • Maven镜像加速
    • Gradle镜像加速
    • Bower镜像加速
    • 虚拟环境思路
    • R环境安装+一键安装脚本
    • Ivy配置私有镜像仓库
    • Node.js 多版本共存方案
    • Ambari Web本地启动
    • Npm镜像加速
    • PostgreSQL快速安装
    • Temurin JDK 23快速安装
  • 成神之路

    • 专区—Ambari
    • 专区—Ambari-Metrics
    • 专区—Bigtop
  • 集成案例

    • Redis集成教学
    • Dolphin集成教学
    • Doris集成教学
    • 持续整理...
  • 核心代码

    • 各组件代码
    • 通用代码模板
  • 国产化&其他系统

    • Kylin V10系列
    • Rocky系列
    • Ubuntu系列
  • Grafana监控方案

    • Ambari-Metrics插件
    • Infinity插件
  • 优化增强

    • 组件配置调优
  • 支持&共建

    • 蓝图愿景
    • 合作共建
    • 服务说明
登陆
GitHub (opens new window)

JaneTTR

数据酿造智慧,每一滴都是沉淀!
首页
  • 部署专题

    • 常规安装
    • 一键部署
  • 组件专题

    • 安装指导
    • 魔改分享
  • 高阶玩法

    • 实战 Kerberos
    • 实战 Ranger
  • 版本专题

    • 更新说明
    • BUG临时处理
  • 实验室

    • VIEW插件
    • JIRA速查
  • Ambari-Env

    • 环境准备
    • 开始使用
  • 二开指导

    • 前端开发
    • 后端开发
  • 组件编译

    • 专区—Ambari
    • 专区—Bigtop-官方组件
    • 专区—Bigtop-扩展组件
  • 报错解决

    • 专区—Ambari
    • 专区—Bigtop
  • 其他技巧

    • APT仓库增量更新
    • Maven镜像加速
    • Gradle镜像加速
    • Bower镜像加速
    • 虚拟环境思路
    • R环境安装+一键安装脚本
    • Ivy配置私有镜像仓库
    • Node.js 多版本共存方案
    • Ambari Web本地启动
    • Npm镜像加速
    • PostgreSQL快速安装
    • Temurin JDK 23快速安装
  • 成神之路

    • 专区—Ambari
    • 专区—Ambari-Metrics
    • 专区—Bigtop
  • 集成案例

    • Redis集成教学
    • Dolphin集成教学
    • Doris集成教学
    • 持续整理...
  • 核心代码

    • 各组件代码
    • 通用代码模板
  • 国产化&其他系统

    • Kylin V10系列
    • Rocky系列
    • Ubuntu系列
  • Grafana监控方案

    • Ambari-Metrics插件
    • Infinity插件
  • 优化增强

    • 组件配置调优
  • 支持&共建

    • 蓝图愿景
    • 合作共建
    • 服务说明
登陆
GitHub (opens new window)
  • HA-高可用安装-其他发行版|低于2.2.3版本

  • HA-高可用安装-ttr-release | 大于2.2.2 版本

  • FreeIPA & LDAP 下的搭配与实战【企业生产】

  • 踩坑汇总

  • 解决方案

    • Ranger Admin LDAP 认证报 Bad credentials 处理
    • Ranger HA 虚拟域名 Principal 缺失修复
    • Ranger Usersync 证书快速导入脚本(LDAPS)
      • 一、适用场景
        • 1、典型报错特征
      • 二、解决办法(快速导入)
        • 1、在 usersync 主机执行
    • Ranger Admin 证书快速导入脚本
    • Ranger HDFS Repository 快速处理
    • Ranger HBase / Yarn Repository 快速处理
  • 组件安装-Ranger
  • 解决方案
JaneTTR
2026-02-15
目录

Ranger Usersync 证书快速导入脚本(LDAPS)

需要 ttr-release 版本 >= 2.2.3

Ambari 3.0.0 + Free IPA 统一认证体系 示例环境:Kylin V10 SP3 x86,Realm = TEST.COM

# 一、适用场景

# 1、典型报错特征

  • Unable to obtain keystore from file ... mytruststore.jks
  • javax.naming.CommunicationException: <ipa>:636
  • Usersync 用户/组不同步

目标

在 Usersync 主机快速生成/更新 truststore,并导入 FreeIPA CA(/etc/ipa/ca.crt)。

# 二、解决办法(快速导入)

# 1、在 usersync 主机执行

TS=/usr/bigtop/current/ranger-usersync/conf/mytruststore.jks
PASS=changeit

install -d -m 0755 "$(dirname "$TS")"

# 导入前先清理旧 alias(避免重复导入报已存在)
keytool -delete -alias ipa-ca -keystore "$TS" -storepass "$PASS" >/dev/null 2>&1 || true

keytool -importcert -noprompt \
  -alias ipa-ca \
  -file /etc/ipa/ca.crt \
  -keystore "$TS" \
  -storepass "$PASS"

# 权限建议收敛
chown ranger:ranger "$TS"
chmod 0640 "$TS"

# 验证
keytool -list -keystore "$TS" -storepass "$PASS" | egrep -i "ipa-ca|Owner:|Issuer:"
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20

image-20260215004453083

#Ranger Usersync#Kerberos#FreeIPA#LDAPS#Truststore#证书
Ranger HA 虚拟域名 Principal 缺失修复
Ranger Admin 证书快速导入脚本

← Ranger HA 虚拟域名 Principal 缺失修复 Ranger Admin 证书快速导入脚本→

最近更新
01
Ranger Admin LDAP 认证报 Bad credentials 分析
02-15
02
Ranger Admin LDAP 认证报 Bad credentials 处理
02-15
03
Ranger Admin 证书快速导入脚本
02-15
更多文章>
Theme by Vdoing | Copyright © 2017-2026 JaneTTR | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式