2016-08-08 6 views

Antwort

0

Wie in der gleichen Wiki-Seite angegeben, auf die Sie verlinken, können Sie angeben, dass Sie das Kerberos-Plugin beim Start eines Knotens als Java-Systemeigenschaft verwenden möchten.

Zum Beispiel können Sie in Ihrer solr.in.sh SOLR_AUTHENTICATION_OPTS="-DauthenticationPlugin=org.apache.solr.security.KerberosPlugin" hinzufügen. Sie benötigen eine JAAS-Konfigurationsdatei sowie einige zusätzliche Eigenschaften, die Sie in den Abschnitten "Definieren einer JAAS-Konfigurationsdatei" und "Solr-Startparameter" auf derselben Seite sehen können.

Hinweis: Die von Ihnen angegebene solr.kerberos.principal muss der SPNEGO-SPN (d. H. HTTP/[email protected]) für den vollqualifizierten Domänennamen des Hosts sein, auf dem sich der Solr-Knoten befindet.

Dies unterscheidet sich wahrscheinlich von dem Dienstprinzipal, das Sie für die Internode-Kommunikation verwenden, die Sie in Ihrer JAAS-Konfigurationsdatei (z. B. solr/[email protected]) registrieren.

Verwandte Themen