Kerberos升级

时间:2015-12-08 09:41:17

标签: apache hadoop kerberos

我们想升级Kerberos(服务器和客户端)

  • 目前:1.6.3-133.27.1
  • 目标:1.6.3-133.49.97.1

问题是,如果我们使用软件包管理器升级它,会发生什么情况?

  • KDC数据库
  • 所有主要信息
  • 以前生成的所有keytabs
  • Kerberos配置

一切都像以前一样工作,或者一切都必须重新配置?

此处提供的升级http://web.mit.edu/kerberos/krb5-1.4/krb5-1.4.4/doc/krb5-install/Upgrading-Existing-Kerberos-V5-Installations.html的步骤适用于我们升级MAJOR版本(例如1.1到1.2.x)

1 个答案:

答案 0 :(得分:3)

对服务器和客户端的Kerberos升级不会更改KDC数据库的内容,主体的特性不会影响以前生成的keytabs或Kerberos配置。一个例子是Active Directory,当您升级AD版本时,身份验证仍然无缝地发生。如果您仔细考虑这一点,请考虑如果您提到的关键安全元素在升级期间发生变化,则无法升级。 : - )