Guide de l'administrateur Veritas NetBackup™ for Hadoop
- Introduction
- Vérifiez les conditions requises et les recommandations pour le plug-in Hadoop for NetBackup
- Configuration de NetBackup for Hadoop
- Gestion des hôtes de sauvegarde
- Configuration du plug-in Hadoop en utilisant le fichier de configuration Hadoop
- Configuration de la communication entre les clusters NetBackup et Hadoop compatibles SSL (HTTPS)
- Configuration des politiques NetBackup pour le plug-in Hadoop
- Sauvegardes et restaurations de Hadoop
- Dépannage
- Résolution des problèmes de sauvegarde des données Hadoop
- Résolution des problèmes de restauration des données Hadoop
Configuration pour un cluster Hadoop qui utilise Kerberos
Pour un cluster Hadoop qui utilise Kerberos, effectuez les tâches suivantes sur tous les hôtes de sauvegarde :
Assurez-vous que le package Kerberos est présent sur tous les hôtes de sauvegarde.
Package de poste de travail krb5 RHEL
Client krb5 pour SUSE
Obtenez le fichier
keytab
et copiez-le vers un emplacement sécurisé sur l'hôte de sauvegarde.Assurez-vous que
keytab
a le principal requis.Mettez à jour manuellement le fichier
krb5.conf
avec les informations de serveur KDC et de domaine appropriées.Remarque :
Vérifiez que le paramètre default_ccache_name n'est pas affecté de la valeur KEYRING:persistent:%{uid}. Vous pouvez mettre en commentaire le paramètre pour utiliser le paramètre par défaut ou spécifier un nom de fichier, tel que FILE:/tmp/nom_fichier_krb:%{uid}.
Lorsque vous ajoutez les informations d'authentification Hadoop dans NetBackup, spécifiez la valeur « kerberos » pour application_server_user_id. Se reporter à Ajout des informations d'authentification Hadoop dans NetBackup.
Pour exécuter les opérations de sauvegarde et de restauration d'un cluster Hadoop qui utilise l'authentification Kerberos, Hadoop a besoin d'un ticket TGT (ticket granting-ticket) Kerberos pour s'authentifier auprès du cluster Hadoop. Se reporter à Prérequis pour exécuter des opérations de sauvegarde et de restauration pour un cluster Hadoop avec l'authentification Kerberos.
Seul un super utilisateur disposant de droits d'accès et de propriété complets sur le HDFS peut utiliser Kerberos. Un jeton valide est requis pour l'utilisateur sur l'hôte de sauvegarde.