2016-12-20 5 views
0

J'ai essayé de lambda de configuration pour la sécurité des données dans Hadoop (Hortonworks), la commande et les entrées fournies sont les suivantes:serveur Ambari erreur setupp LDAP

[svb_cluster @ VSL080ALTISVB03 certs] $ sudo Ambari-serveur setup-ldap en utilisant python/usr/bin/python configuration des propriétés LDAP ... URL primaire * {host: port} (192.168.68.22:389): URL secondaire {host: port} (192.168.85.35 : 389): Utiliser SSL * [true/false] (false): Classe d'objet utilisateur * (posixAccount): Nom d'utilisateur attribut * (uid): Grou p object class * (posixGroup): Attribut de nom de groupe * (cn): utilisateur Attribut de membre de groupe * (memberUid): Attribut de nom distinctif * (dc): Base DN * (cn = SVBProjectAmbari, cn = users, dc = altimetrik, dc = com): CN = SVBProjectAmbari, CN = utilisateurs, DC = altimetrik, DC = com méthode de référence [suivre/ignorer]: ignorer Bind anonyme * [true/false] (true):

====================

paramètres de révision

Enregistrer les paramètres [y/n] (y)? Sauvegarde ... terminée Ambari Server 'setup-ldap' s'est terminé avec succès.

maintenant, lorsque je tente cette commande pour la synchronisation: sudo Ambari-serveur de synchronisation-ldap --existing

et entrez le mot de passe de connexion Ambari admin, je reçois l'erreur suivante:

Syncing all ... ERREUR: Quitter avec le code de sortie 1. REASON: exception interceptée exécutant la synchronisation LDAP. Une exception non catégorisée s'est produite pendant le traitement LDAP; l'exception imbriquée est javax.naming.NamingException: [LDAP: code d'erreur 1 - 000004DC: LdapErr: DSID-0C090749, commentaire: Pour effectuer cette opération, une liaison réussie doit être effectuée sur la connexion., data 0, v2580]; nom restant 'CN = SVBProjectAmbari, CN = Utilisateurs, DC = altimetrik, DC = com'

Merci de recommander une solution.

Répondre

0

LDAP: error code 1 - 000004DC: LdapErr: DSID-0C090749, comment: In order to perform this operation a successful bind must be completed on the connection., data 0, v2580

La liaison anonyme n'est pas autorisée par votre serveur LDAP. Par conséquent, dans le ldap mis en place commande, vous devez fournir

  1. Bind anonyme -> false
  2. Directeur DN -> dn utilisateur, comme cn = xyz, ou = gh, dc = ab, dc = com
  3. Manager Mot de passe -> mot de passe utilisateur