KDCからプリンシパルへのKerberosキーのコピー - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.05
17.00
Published
2020年9月
Language
日本語
Last Update
2021-03-30
dita:mapPath
ja-JP/ied1556235912841.ditamap
dita:ditavalPath
ja-JP/ied1556235912841.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

Linux MIT KDCでKerberosキーを生成した後、データベース ノード用のkeytabファイル セットのコピーをKDCから対応するデータベース システムの任意のノード上に一時的に安全に移動し、(使用していれば)各Unityサーバー用のkeytabファイル セットを対応するサーバーに移動する必要があります。

データベース システムまたはUnityサーバーが複数のドメインに存在する場合は、各ドメインのKDCからkeytabファイルを移動してください。 keytabファイルのコピーをここに保存します: /opt/teradata/tdat/tdgss/site/domain_name.sys_name.keytab

domain_name.sys_name最初のノードまたはUnityサーバーに対するキーの生成で定義されます。

これは、Kerberosキーのインストールの固定格納場所にキーをインストールするときに使用される一時的な格納場所です。 各keytabファイルに固有なファイル名が付けられていることを確認してください。