在 Azure hdinsight 群集上启用 kerberos

Enabling kerberos on Azure hdinsight cluster

我已经部署了标准(无 ESP)Azure HDInsight 集群版本 3.6。我需要为此 hdinsight 集群启用 Kerberos 身份验证。但是我在 Ambari Admin 中看不到 Kerberos 选项。我的问题是 1. 为了启用 kerberos,必须在启用企业安全包的情况下创建 hdinsight 集群? 2.创建hdinsight集群后是否可以启用esp?



  1. In order to enable kerberos, the hdinsight cluster must be created with enterprise security package enabled?

是的,为了启用 kerberos,您需要创建启用 ESP 的 HDInsight 集群。

  1. Is it possible to enable esp after creating hdinsight cluster?

不,创建 HDInsight 群集后无法启用 ESP。

注意:具有企业安全包 (ESP) 的 HDInsight 群集节点已加入由 Azure AD DS 管理的域。为群集上的 Hadoop 组件配置了 Kerberos 安全性。

确保您已使用 Azure Active Directory 域服务配置了带有企业安全包的 HDInsight 群集。

创建集群时 => Select 自定义创建并启用企业安全包。

有关详细信息,请参阅“Configured a HDInsight cluster with Enterprise Security Package by using Azure Active Directory Domain Services”。


感谢您的回复。 Hive Metastore 设置如何?我们是否需要在创建 HDInsight 集群时指定?在 Azure 门户中创建后,我没有看到将外部配置单元元存储(Azure SQL 数据库)与 HDInsight 群集链接的选项。


Hive metastore specification