Centos8搭建基于kdc加密的nfs
配置
1.Kerberos提供了一個集中式的認(rèn)證服務(wù)器結(jié)構(gòu),認(rèn)證服務(wù)器的功能式實(shí)現(xiàn)用戶與其訪問的服務(wù)器間的相互鑒別。(采用的是對稱密鑰加密技術(shù))
2.Kerberos單點(diǎn)登錄原理圖?

3.服務(wù)環(huán)境
| 主機(jī)名 | 虛擬機(jī)ip |
| www.skills.com | 192.168.10.222 |
| nfs.skills.com | 192.168.10.223 |
| client.skills.com |
192.168.10.224 |
2.關(guān)閉防火墻和下載krb5軟件包(主服務(wù)器(www.skills.com)),并在/etc/hosts里面添加上相對應(yīng)ip的主機(jī)名.(三臺節(jié)點(diǎn)都要)


5.編輯主配置文件(vim /etc/krb5.conf),將里面所有的EXAMPLE.COM改成自己的域名.


6.修改/var/kerberos/krb5kdc/kadm5.acl,將EXAMPLE.COM改成自己的域名.
[root@www ~]# vim /var/kerberos/krb5kdc/kadm5.acl

7.初始化KDC數(shù)據(jù)庫,并輸入數(shù)據(jù)庫密碼
[root@www ~]# kdb5_util create -s?

8.重啟服務(wù)
[root@www ~]# systemctl restart krb5kdc kadmin
[root@www ~]# systemctl enable krb5kdc kadmin
9.??登錄Kerberos Server服務(wù) root免密登陸kadmin.local,并創(chuàng)建填加Kerberos用戶,?隨機(jī)生成一個值作為三太節(jié)點(diǎn)的key,并下載主服務(wù)器的key.
kadmin.local: addprinc root/admin kadmin.local: addprinc -randkey nfs/www.skills.com kadmin.local: addprinc -randkey nfs/nfs.skills.com kadmin.local: addprinc -randkey nfs/client.skills.com kadmin.local: ktadd nfs/www.skills.com
可以用listprincs查看創(chuàng)建的key
到這主服務(wù)器配置完成。
nfs服務(wù)機(jī)(nfs.skills.com)
1.下載nfs和kdc安裝包
yum -y install krb5-workstation nfs-utils?
2.編輯主配置文件(vim /etc/krb5.conf),將里面所有的EXAMPLE.COM改成自己的域名.

3.密碼登陸kdc數(shù)據(jù)庫下載key(kadmin)
kadmin ktadd nfs/nfs.skills.com

4.創(chuàng)建一個需要krb5p加密訪問的nfs掛載文件
mkdir /share vim /etc/exports exportfs -rv
配置文件內(nèi)容(sec是什么的加密方式).


5.重啟服務(wù)
systemctl restart nfs-server
到這配置完成。
nfs客戶機(jī)(client.skills.com)
1.因?yàn)榭蛻魴C(jī)和nfs主服務(wù)器的kdc配置內(nèi)容相同我們可以用scp傳配置文件,但不能用scp傳主服務(wù)器的配置文件,我們客戶機(jī)不包含kdc數(shù)據(jù)庫,用主服務(wù)器的配置文件會報錯找不到數(shù)據(jù)庫。

2.下載nfs和kdc安裝包
yum -y install krb5-workstation nfs-utils?
3..密碼登陸kdc數(shù)據(jù)庫下載key(kadmin)
kadmin ktadd nfs/client.skills.com

4.,重啟服務(wù),創(chuàng)建一個文件夾,掛載share,最后df查看一下.
systemctl restart nfs-server mkdir /myshare mount 192.168.10.223:/share /share df -l

基于kdc加密的nfs掛載成功。
到此這篇關(guān)于Centos8搭建基于kdc加密的nfs的文章就介紹到這了,更多相關(guān)Centos基于kdc加密nfs內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Centos7系統(tǒng)下搭建.NET Core2.0+Nginx+Supervisor環(huán)境
本文為大家分享了如何在Centos7系統(tǒng)下搭建.NET Core2.0+Nginx+Supervisor環(huán)境,部署方法非常詳細(xì)2018-10-10
Linux服務(wù)器配置ip白名單防止遠(yuǎn)程登錄以及端口暴露的問題
今天小編就為大家分享一篇Linux服務(wù)器配置ip白名單防止遠(yuǎn)程登錄以及端口暴露的問題,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2019-07-07
Linux在服務(wù)器多節(jié)點(diǎn)下面實(shí)現(xiàn)快速查找日志
在多節(jié)點(diǎn)分布式系統(tǒng)中,通過使用find和grep命令組合,可以實(shí)現(xiàn)高效的日志搜索,先定位到具體日期的文件夾,再執(zhí)行命令全面掃描各個服務(wù)器節(jié)點(diǎn)下的日志文件,從而簡化日志查詢過程2024-11-11

