开源大数据集群部署(五)Freeipa客户端部署及配置(kerberos+ldap)

发布时间:2024年01月18日

作者:櫰木
在FreeIPA(Free Identity, Policy, and Audit)环境中,部署和配置客户端节点是连接整个系统的关键步骤。本文将介绍如何在客户端节点上安装和配置FreeIPA客户端,包括安装IPA-Client、执行ipa-client-install等关键步骤。同时,由于部署过程中可能出现一些常见的问题,我们还将探讨如何手动添加DNS记录和解决可能的DNS配置问题。下面将提供基本的步骤及相关命令:
1、安装IPA-Client安装(每个节点均需安装)

yum install ipa-client -y

2、执行安装命令

ipa-client-install

3、执行完成后进入交互阶段
在这里插入图片描述
在这里插入图片描述
4、安装完成后查看页面,新增节点已在页面显示
在这里插入图片描述
5、部署client后的问题
在部署client后,客户端节点可能在freeipa的dns记录中不存在,需要手动进行创建
创建服务keytab
在这里插入图片描述
安装客户端后,出现找不到dns的错误,需要手动添加。

ipa dnsrecord-add

在这里插入图片描述

ipa dnsrecord-add dtstack.com hd3  --a-ip-address=172.16.107.127

区域名为 dtstack.com
记录名为 hd1
区域名在
在这里插入图片描述
可能还有一种情况,在cat /etc/resolv.conf 配置有问题的情况下会出现A记录找不到的情况。需要将nameserver 172.16.106.165 改成freeipa节点的地址。并使用nslookup 进行解析测试。成功后,就不会出现A记录找不到的问题
在这里插入图片描述
更多技术信息请查看云掣官网https://yunche.pro/?t=yrgw

文章来源:https://blog.csdn.net/weixin_43756308/article/details/135666651
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。