Перейти к основному содержимому

KerberosKeytabUserService

Описание

Обеспечивает механизм для создания KerberosUser из principal и keytab, которые могут использовать другие компоненты для выполнения аутентификации с использованием Kerberos. Инкапсулируя эту информацию в службу контроллера и позволяя другим компонентам использовать её (вместо указания principal и keytab непосредственно в процессоре), администратор может выбрать, каким пользователям разрешено использовать какие keytab и principal. Это обеспечивает более надежную модель безопасности для многопользовательских сценариев.

Теги

Kerberos, Keytab, Principal, Credentials, Authentication, Security

Свойства

НазваниеОписание
Kerberos Principalимя пользователя Kerberos для аутентификации. Требуется, чтобы в файле nifi.properties было задано значение nifi.kerberos.krb5.file Поддерживает язык выражений: true (будет оцениваться только с использованием переменных среды)
Kerberos Keytabтаблица ключей Kerberos, связанная с именем пользователя.This property requires exactly one file to be provided.. Поддерживает язык выражений: true (будет оцениваться только с использованием переменных среды)