1. 程式人生 > 其它 >CentOs7.3 Hadoop 使用者 ssh 免密登入

CentOs7.3 Hadoop 使用者 ssh 免密登入

環境

三臺虛擬機器(IP):

  • 192.168.252.121
  • 192.168.252.122
  • 192.168.252.123

1.修改主機名

修改三臺主機名,以此類推,node1,node3,node3

命令格式

hostnamectl set-hostname <hostname>
sudo hostnamectl set-hostname node1

剩下的虛擬機器依次修改hostnamectl set-hostname[1-3]

重啟作業系統

$ reboot

2.修改對映關係

1.在 node1 的 /etc/hosts 檔案下新增如下內容

su root
vi /etc/hosts

2.檢視修改後的/etc/hosts 檔案內容

$ cat /etc/hosts
127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6
# 以下是新增的
192.168.252.121 node1
192.168.252.122 node2
192.168.252.123 node3

2.將叢集node1 上的檔案hosts檔案 通過 scp

命令複製傳送到叢集的每一個節點

for a in {1..3} ; do scp /etc/hosts node$a:/etc/hosts ; done

3.檢查是否叢集每一個節點的 hosts 檔案都已經修改過來了

for a in {1..3} ; do ssh node$a cat /etc/hosts ; done

3.啟動 ssh 無密登入

1.在叢集node1的 /etc/ssh/sshd_config 檔案去掉以下選項的註釋

vi /etc/ssh/sshd_config 
RSAAuthentication yes      #開啟私鑰驗證
PubkeyAuthentication yes   #開啟公鑰驗證

2.將叢集node1 修改後的 /etc/ssh/sshd_config 通過 scp 命令複製傳送到叢集的每一個節點

for a in {1..3} ; do scp /etc/ssh/sshd_config node$a:/etc/ssh/sshd_config ; done

4.生成公鑰、私鑰

1.在叢集的每一個節點節點輸入命令 ssh-keygen -t rsa -P '',生成 key,一律回車

su hadoop
ssh-keygen -t rsa -P ''
Generating public/private rsa key pair.
Enter file in which to save the key (/home/hadoop/.ssh/id_rsa): 
Created directory '/home/hadoop/.ssh'.
Your identification has been saved in /home/hadoop/.ssh/id_rsa.
Your public key has been saved in /home/hadoop/.ssh/id_rsa.pub.
The key fingerprint is:
aa:be:0e:46:9a:e8:d5:dc:79:ea:5a:b8:9b:08:e2:dd hadoop@node2
The key's randomart image is:
+--[ RSA 2048]----+
|                 |
|                 |
|                 |
|                 |
|  .     S        |
|.+  o o..        |
|=.o. +.+ .       |
|+.+.o.+ o        |
| o ==E+o         |
+-----------------+

2.在叢集的node1 節點輸入命令

將叢集每一個節點的公鑰id_rsa.pub放入到自己的認證檔案中authorized_keys;

for a in {1..3}; do sudo ssh hadoop@node$a cat /home/hadoop/.ssh/id_rsa.pub >> /home/hadoop/.ssh/authorized_keys; done

3.在叢集的node1 節點輸入命令

將自己的認證檔案 authorized_keys ` 通過 scp 命令複製傳送到每一個節點上去: /home/hadoop/.ssh/authorized_keys

for a in {1..3}; do sudo scp /home/hadoop/.ssh/authorized_keys hadoop@node$a:/home/hadoop/.ssh/authorized_keys ; done

4.非ROOT 使用者需賦許可權

chmod 700 /home/hadoop/.ssh/
chmod 700 /home/hadoop/
chmod 600 /home/hadoop/.ssh/authorized_keys 

5.在叢集的每一個節點節點輸入命令

接重啟ssh服務

sudo systemctl restart sshd.service

6.驗證 ssh 無密登入

開一個其他視窗測試下能否免密登陸

例如:在node3

ssh hadoop@node2

exit 退出

[hadoop@node1 ~]# exit
logout
Connection to node1 closed.

注意:開新的其他視窗測試下能否免密登陸,把當前視窗都關了

Contact

  • 作者:鵬磊
  • 出處:http://www.ymq.io
  • Email:[email protected]
  • 版權歸作者所有,轉載請註明出處
  • Wechat:關注公眾號,搜雲庫,專注於開發技術的研究與知識分享