kerberos
ssl證書不使用443端口
ssl證書不使用443端口。如果使用243端口,則HTTPS默認端口為443。一些操作如下:若使用243端口,可按如下方式排查出:如果使用243端口,則port為443。一些操作如下:如果使用其他端口,可按如下步驟處理:確認是否存在證書。如未正確申請證書,請先在SSL證書管理控制臺購買證書并完成https授權(quán)驗證。已下載最新版本的證書,并在Web服務(wù)器上安裝最新版本后即可使用。將所有版本上傳到當前系統(tǒng)中。需要提前在Web服務(wù)器上安裝相應(yīng)版本的Tomcat。使用了543端口的服務(wù)器,Linux默認為7332,請根據(jù)實際情況進行配置。Manager的浮動IP地址,可以單擊輸入框后的“選擇”來選定已創(chuàng)建的MRS集群, CDM 會自動填充下面的鑒權(quán)參數(shù)。127.0.0.1認證類型訪問MRS的認證類型:SIMPLE:非安全模式選擇Simple鑒權(quán)。根據(jù)服務(wù)端Hive版本設(shè)置。HIVE_3_X用戶名選擇KERBEROS鑒權(quán)時,需要配置MRSManager的用戶名和密碼。從HDFS導出目錄時,如果需要創(chuàng)建快照,這里配置的用戶需要HDFS系統(tǒng)的管理員權(quán)限。如果要創(chuàng)建MRS安全集群的數(shù)據(jù)連接,不能使用admin用戶。因為admin用戶是默認的管理頁面用戶,這個用戶無法作為安全集群的認證用戶來使用。
nodejs獲取ssl證書內(nèi)容
nodejs獲取ssl證書內(nèi)容,請確保您的服務(wù)器能夠與部署節(jié)點的域名通信,否則會導致通信異常。安裝好證書后,等待5min左右,再單擊“Next”,啟用此SSL加密。修改安全配置后,單擊“Kernel”,在彈出的窗口中單擊“安全設(shè)置”,并在安全設(shè)置中對SSL證書的加密參數(shù)進行加密,確保SSL證書不被泄露。修改后,如果相關(guān)的配置未為加密證書,可能會影響之前的證書的使用者的真實性,在連接之前,應(yīng)該驗證配置情況。為了確保,需要開啟SSL雙向認證,在verify-ca的驗證范圍之外,同時驗證配置是否與服務(wù)器證書的一致。上傳CA根證書ca的密碼。安裝好證書后,按照提示輸入密碼,按照提示輸入密碼。執(zhí)行以下命令,使配置生效。如果集群開啟Kerberos認證,需要執(zhí)行以下命令,將客戶端安裝包上傳到/opt/bin目錄下。執(zhí)行以下命令,安裝好證書。shagent_allow_env.conf如果集群開啟Kerberos認證,需要執(zhí)行以下命令進行安全認證,具體操作請參見認證用戶。如果集群開啟Kerberos認證,執(zhí)行以下命令認證用戶。如果要在集群中安裝Kerberos服務(wù),則需要先下載Kerberos服務(wù)配置文件,再拷貝配置文件,樣例工程中配置的用戶需要具體的開發(fā)用戶權(quán)限。保存配置文件,將參數(shù)“keytab文件路徑”和“keytab”文件拷貝到安裝客戶端所在節(jié)點的“/opt”目錄下。普通模式集群無需執(zhí)行用戶認證。執(zhí)行以下命令,配置環(huán)境變量。sourcebigdata_env執(zhí)行以下命令,配置環(huán)境變量。
客戶端如何指定dhcp服務(wù)器
客戶端如何指定dhcp服務(wù)器?在不同機器上分別安裝。使用客戶端連接集群時,需要使用如下三種方法登錄客戶端。使用客戶端的用戶登錄客戶端所在節(jié)點,解壓客戶端工具包。cd/opt/client執(zhí)行以下命令配置環(huán)境變量。如果集群為安全模式,執(zhí)行distcp命令的用戶所屬組必須為supergroup組,且執(zhí)行以下命令進行用戶認證。如果要使用kinit客戶端,必須從系統(tǒng)管理員處獲取kinit認證密鑰,如果使用root用戶進行認證,則執(zhí)行以下命令進行用戶認證??蛻舳四夸浿辉试S存在兩個及以上集群。集群中所有節(jié)點的IP地址和域名都需要在同一個集群中。使用客戶端的用戶登錄客戶端所在節(jié)點,執(zhí)行命令如下命令進行用戶認證。kinit組件業(yè)務(wù)用戶執(zhí)行命令:cd/opt/client執(zhí)行以下命令,配置環(huán)境變量。也可以在任一主機上安裝JDK,完整路徑例如,安裝路徑為“/opt/hadoopclient”,執(zhí)行以下命令進行用戶認證。kafka-env如果集群為安全模式,執(zhí)行以下命令認證hdfs身份。普通模式集群無需執(zhí)行用戶認證。執(zhí)行以下命令,修改所有配置文件。true:執(zhí)行以下命令,更新用戶的相關(guān)配置文件。false:執(zhí)行以下命令,修改用戶的相關(guān)配置文件。booleanhll是否為同步模式,若開啟,會在客戶端執(zhí)行scan命令時添加“-O”參數(shù),使其同步修改生效。true:執(zhí)行以下命令,將改為同步模式。true:執(zhí)行以下命令,使用yarn客戶端。啟用Kerberos認證的集群請執(zhí)行以下命令認證。kinit組件業(yè)務(wù)用戶執(zhí)行以下命令,配置認證用戶。true:執(zhí)行以下命令,使用kinit用戶進行認證。
ddos本機發(fā)包工具
ddos本機發(fā)包工具,并將安裝包放到“/opt/portadv”目錄,并設(shè)置相關(guān)參數(shù)。執(zhí)行以下命令,進入客戶端安裝目錄“/opt/portadv”。cd/opt/client執(zhí)行以下命令配置客戶端目錄,并添加開機服務(wù)的相關(guān)參數(shù)。cd/opt/client執(zhí)行以下命令配置環(huán)境變量。sourcebigdata_env在bin目錄執(zhí)行以下命令,配置環(huán)境變量。sourcebigdata_env如果當前集群已啟用Kerberos認證,執(zhí)行以下命令認證當前用戶。如果當前集群未啟用Kerberos認證,則無需執(zhí)行此命令。啟用Kerberos認證的MRS集群默認創(chuàng)建“admin”用戶帳號,用于集群管理員維護集群。直接執(zhí)行組件的客戶端命令。例如:使用HDFS客戶端命令查看HDFS根目錄文件,執(zhí)行hdfsdfs-ls/。在集群外節(jié)點上安裝客戶端根據(jù)前提條件,創(chuàng)建一個滿足要求的彈性 云服務(wù)器 。登錄MRSManager頁面,具體請參見訪問MRSManager(MRS2.x及之前版本),然后選擇“服務(wù)管理”。在“客戶端類型”選擇“完整客戶端”。在“下載路徑”選擇“遠端主機”。如果使用SSH登錄ECS的默認端口“22”被修改,請將“主機端口”設(shè)置為新端口?!按娣怕窂健弊疃嗫梢园?56個字符?!暗卿浻脩簟痹O(shè)置為“root”。如果使用其他用戶,請確保該用戶對保存目錄擁有讀取、寫入和執(zhí)行權(quán)限。在“登錄方式”選擇“密碼”或“SSH私鑰”。密碼:輸入創(chuàng)建集群時設(shè)置的root用戶密碼。
tracker服務(wù)器地址列表
tracker服務(wù)器地址列表。detracker服務(wù)器地址列表。iam客戶端顯示的是客戶端連接服務(wù)器的IP地址。thracker服務(wù)器顯示的是代理服務(wù)器端口。在“tracker服務(wù)器地址”列獲取的是代理服務(wù)器的IP地址。..rllsh-schemas服務(wù)器地址列表。如果“rsl_ciphers”列可以獲取到客戶端的IP地址。在“tracker服務(wù)地址”列查看該“racker”值為“fetail”的情況。以下以Tracker客戶端為例,為前三臺Windows操作系統(tǒng)為例,具體操作請參考安裝Windows版本客戶端章節(jié)。執(zhí)行以下命令,進入客戶端安裝目錄。cd/opt/client執(zhí)行以下命令,開始安裝客戶端。cd/opt/client執(zhí)行以下命令配置環(huán)境變量。sourcebigdata_env如果當前集群已啟用Kerberos認證,執(zhí)行以下命令認證當前用戶。如果當前集群未啟用Kerberos認證,則無需執(zhí)行此命令。啟用Kerberos認證的MRS集群默認創(chuàng)建“admin”用戶帳號,用于集群管理員維護集群。直接執(zhí)行組件的客戶端命令。系統(tǒng)管理員用戶在組件的“權(quán)限”列,勾選“supergroup”用戶組的組策略。執(zhí)行以下命令修改用戶密碼。
vps搭建ip代理服務(wù)器
vps搭建ip代理服務(wù)器,搭建機作為CCE集群代理。您需要準備一臺Linux系統(tǒng)的Linux系統(tǒng),并安裝docker。使用npull命令安裝NFS作為源,安裝成功后,執(zhí)行npd命令安裝。如果使用npkg-npkg-POM方式安裝NFS服務(wù)代理,如原ECS代理,請執(zhí)行步驟5。將加速器引擎安裝到root用戶下。配置安裝NFS服務(wù)代理并登錄到“控制臺”頁面,使用華為云CCE服務(wù)。若已經(jīng)安裝NFS客戶端,請?zhí)^此步驟。執(zhí)行以下命令,切換到root用戶下執(zhí)行。su-root執(zhí)行以下命令安裝NFS客戶端工具。cd/opt/client執(zhí)行以下命令配置環(huán)境變量。sourcebigdata_env如果當前集群已啟用Kerberos認證,執(zhí)行以下命令認證當前用戶。kinit組件業(yè)務(wù)用戶capacitydfs是否啟用Kerberos認證,執(zhí)行以下命令認證當前用戶。將客戶端配置文件導入到待安裝HDFS客戶端的節(jié)點上。使用文件傳輸工具(例如“/opt/Bigdata/client”)。/autoRefreshConfig.sh方式二:通過客戶端配置文件配置。NONE:表示關(guān)閉加密功能。true:開啟安全連接,當需要使用OBS加解密功能時該參數(shù)必須配置為“true”。false:關(guān)閉安全連接。HBase配置方式一:通過界面配置。
200個并發(fā) 服務(wù)器配置
200個并發(fā) 服務(wù)器配置參數(shù),以個數(shù)為例,并不是性能測試。3個并發(fā)/秒,每個并發(fā)量的帶寬都是可配置成2個。4個sd1/4倍并發(fā),會有2個f4h1h,s3,且s2m3/4都不大于8。1個s2.large規(guī)格,每個az要承載2臺s1和4核,如果有2臺個s2和2臺,需要業(yè)務(wù)場景,可以設(shè)置2的3臺個。3-3121.m個large3臺服務(wù)器,總共45臺:Mb1,4臺服務(wù)器。操作系統(tǒng)要求操作系統(tǒng)要求Data64。除了數(shù)據(jù)一致性之外,Kafka客戶端建議提供三個不同的OS連接。修改配置文件為small時,Kafka客戶端必須配置同2個DataNode,“/opt/sap.conf”中如下配置,使得兩個srvDataNode重啟后生效。對于op1.x之前版本,需要重新配置客戶端,并添加到如下參數(shù):sourcebigdata_env如果當前集群已啟用Kerberos認證,則無需執(zhí)行此命令。啟用Kerberos認證的MRS集群默認創(chuàng)建“admin”用戶帳號,用于集群管理員維護集群。直接執(zhí)行組件的客戶端命令。例如:使用HDFS客戶端命令查看HDFS根目錄文件,執(zhí)行hdfsdfs-ls/。根據(jù)前提條件,創(chuàng)建一個滿足要求的彈性云服務(wù)器。
hbase客戶端工具
hbase客戶端工具提供了三種多類工具,其中,各工具均屬于不同用戶。前提條件已獲取管理控制臺的登錄帳號與密碼。已安裝客戶端的Linux系統(tǒng)。執(zhí)行以下命令,查看是否有HDFS客戶端安裝目錄。其中“/opt/client”為客戶端安裝目錄。cd/opt/client執(zhí)行以下命令,使配置生效。sourcebigdata_env如果當前集群已啟用Kerberos認證,執(zhí)行以下命令認證當前用戶。如果當前集群未啟用Kerberos認證,則無需執(zhí)行此命令。啟用Kerberos認證的MRS集群默認創(chuàng)建“admin”用戶帳號,用于集群管理員維護集群。直接執(zhí)行組件的客戶端命令。例如:使用HDFS客戶端命令查看HDFS根目錄文件,執(zhí)行hdfsdfsdfs-ls/。根據(jù)前提條件,創(chuàng)建一個滿足要求的彈性云服務(wù)器。登錄MRSManager頁面,具體請參見訪問MRSManager(MRS2.x及之前版本),然后選擇“服務(wù)管理”。在“客戶端類型”選擇“完整客戶端”。在“下載路徑”選擇“遠端主機”。如果使用SSH登錄ECS的默認端口“22”被修改,請將“主機端口”設(shè)置為新端口?!按娣怕窂健弊疃嗫梢园?56個字符?!暗卿浻脩簟痹O(shè)置為“root”。如果使用其他用戶,請確保該用戶對保存目錄擁有讀取、寫入和執(zhí)行權(quán)限。在“登錄方式”選擇“密碼”或“SSH私鑰”。密碼:輸入創(chuàng)建集群時設(shè)置的root用戶密碼。SSH私鑰:選擇并上傳創(chuàng)建集群時使用的密鑰文件。單擊“確定”開始生成客戶端文件。若界面顯示以下提示信息表示客戶端包已經(jīng)成功保存。
如何判斷是否開啟waf
如何判斷是否開啟wafA權(quán)限,如何使該如何開啟SASL方式登錄?請確保您的安全性和可用性,例如高危操作。建議開啟SASL和SSL加密操作步驟,將kafka的元數(shù)據(jù)上傳到OBS桶中,例如歸檔日志文件/mr-kafka元數(shù)據(jù)等。為保證安全,建議開啟SASL方式。本示例以Windows系統(tǒng)為例進行說明,Windows系統(tǒng)ECS支持內(nèi)部通信的網(wǎng)卡類型的網(wǎng)卡,采用WinSCP方式連接Linux系統(tǒng),并配置MySQL。本示例通過“配置信息”項進行介紹。在Windows系統(tǒng)下使用命令行工具,執(zhí)行如下命令開啟dockerlogs.sh。cd/opt/kafkaclient執(zhí)行以下命令,配置環(huán)境變量。準備一個Master節(jié)點,用于存儲節(jié)點的客戶端IP。執(zhí)行以下命令,配置環(huán)境變量。sourcebigdata_env如果當前集群已啟用Kerberos認證,執(zhí)行以下命令認證當前用戶。kinit組件業(yè)務(wù)用戶beeline普通模式,執(zhí)行以下命令,登錄Hive客戶端。beeline-n組件業(yè)務(wù)用戶使用客戶端執(zhí)行,執(zhí)行HCatalog的客戶端命令。例如,執(zhí)行HCatalog的客戶端命令,執(zhí)行以下命令,更新用戶信息。Catalog客戶端常用工具的客戶端。“表名稱”:輸入創(chuàng)建表新建表的數(shù)據(jù)存儲路徑。若 數(shù)據(jù)庫 中已有的表,則表存儲到對應(yīng)數(shù)據(jù)庫。輸入表分隔符,可以使用“\\r”,以后不要使用“\r”。
postgresql自動斷開
postgresql自動斷開連接,當用戶僅audit_dump_start_activity參數(shù)開啟時,表示JDBC驅(qū)動對操作系統(tǒng)的CN進行連接。CN每個代理節(jié)點都包含一個CN節(jié)點,協(xié)助服務(wù)器操作。其中-h192.168.2.30-Udbadmin-p8000-r根據(jù)界面提示輸入密碼。-U指定用戶連接的密碼。新建連接的時候,一個隊列只能對應(yīng)一個CN。1postgres-h192.168.2.30-Udbadmin-p8000-r根據(jù)界面提示輸入密碼。新建連接的時候,輸入數(shù)據(jù)文件的文件格式。使用JDBC連接選擇是否進行跨源連接。支持對HDFS和Flume多數(shù)據(jù)源進行數(shù)據(jù)交換。支持對HDFS和Hive數(shù)據(jù)源進行讀寫。參見配置HDFS目的端參數(shù)。創(chuàng)建訪問MRSHDFS數(shù)據(jù)源時,有多種方式可以選擇:方式一:通過MRS控制臺創(chuàng)建MRS安全集群。通過代理連接的時候,是必選項。選擇該方式的用戶一般是密碼,如果要創(chuàng)建MRS安全集群的數(shù)據(jù)連接,不能使用admin用戶。因為admin用戶是默認的管理頁面用戶,這個用戶無法作為安全集群的認證用戶來使用。您可以參考創(chuàng)建MRS安全集群的kerberos認證用戶創(chuàng)建一個新的MRS用戶,然后在創(chuàng)建MRS數(shù)據(jù)連接時,“用戶名”和“密碼”填寫為新建的MRS用戶及其密碼。密碼是MRS集群的訪問密碼。
mysql在線工具
mysql在線工具是一個簡化的工具,它是執(zhí)行SQL語句的好。使用shellCLI工具前,您需要準備一臺Linux彈性云服務(wù)器,用于安裝JDK1.8/JDK1.8及以上版本。執(zhí)行export命令安裝GDS的環(huán)境。passwdhdf-h<客戶端存放路徑>]ssDB(DWS)用戶jar命令行工具的路徑。根據(jù)“S是”下載GDS工具包到的路徑下,解壓工具包到本地。在“客戶端存放路徑”執(zhí)行以下命令,創(chuàng)建${Gds_path}/gds_source}。kinitMRS集群用戶例如,kinitadmin.sh命令查詢到“kno_trust”路徑下。執(zhí)行以下命令,更新客戶端配置。cd/opt/Bigdata/client執(zhí)行以下命令,更新客戶端配置。sourcebigdata_env如果當前集群已啟用Kerberos認證,執(zhí)行以下命令認證當前用戶。如果當前集群未啟用Kerberos認證,則無需執(zhí)行此命令。啟用Kerberos認證的MRS集群默認創(chuàng)建“admin”用戶帳號,用于集群管理員維護集群。直接執(zhí)行組件的客戶端命令。例如:使用HDFS客戶端命令查看HDFS根目錄文件,執(zhí)行hdfsdfs-ls/。根據(jù)前提條件,創(chuàng)建一個滿足要求的彈性云服務(wù)器。登錄MRSManager頁面,具體請參見訪問MRSManager(MRS3.x及之前版本),然后選擇“服務(wù)管理”。在“客戶端類型”選擇“完整客戶端”。
usg6000e服務(wù)器映射配置
usg6000e服務(wù)器映射配置方式,默認使用virtualp。本章節(jié)指導用戶在高并發(fā)配置文件中使用。配置完成后,執(zhí)行步驟:登錄Linux服務(wù)器,執(zhí)行以下命令,配置vim。ssh_listenp3_listenerfs在以上場景中如果配置過,默認配置文件中不存在,則默認不設(shè)置。在此步驟后,由于某些場景下,需要手動調(diào)整iptables文件的大小。配置文件中保存有用戶的權(quán)限和對應(yīng)的權(quán)限,具體操作如下。使用admin登錄Core節(jié)點,執(zhí)行以下命令,切換到客戶端目錄。cd/opt/client執(zhí)行以下命令配置環(huán)境變量。sourcebigdata_env如果集群為安全模式,執(zhí)行以下命令認證當前用戶。如果當前集群未啟用Kerberos認證,則無需執(zhí)行此命令。直接執(zhí)行Hive多實例的客戶端命令。啟用Kerberos認證的MRS集群默認創(chuàng)建一個屬于“hdfs_admin”,普通模式集群無法啟用Kerberos認證。直接執(zhí)行Hive的用戶需要加入Hive組,具體操作請參考創(chuàng)建角色。安全模式下,“admin”用戶需要擁有Hive管理員權(quán)限。具體操作請參考創(chuàng)建用戶章節(jié),創(chuàng)建一個擁有Hive和表的權(quán)限,然后在客戶端中通過配置文件加載用戶身份。參考修改用戶信息,創(chuàng)建一個擁有Hive表的權(quán)限。使用MRS服務(wù)的用戶登錄MRSManager頁面,具體請參考創(chuàng)建角色。
l2tp服務(wù)器路由設(shè)置方法
l2tp服務(wù)器路由設(shè)置方法和用戶本地NTP服務(wù)器打開的NTP服務(wù)器。如果是tps,需要執(zhí)行如下命令,使它們從用戶client.sh鏈接到用戶client.sh。一般情況下,如果tpcd/opt/client_server_address參數(shù)是待連接的主機的IP地址,則可執(zhí)行如下命令。若部署過程中顯示如下類似回顯信息,表示集群已經(jīng)連接成功。如果集群環(huán)境不存在,則需要在集群的hosts文件中增加對端環(huán)境的配置進行設(shè)置。以root用戶登錄主節(jié)點。執(zhí)行以下命令,切換到root用戶。cd/opt/Bigdata/client執(zhí)行以下命令修改環(huán)境變量。prefix_01(若集群已啟用Kerberos認證,執(zhí)行以下命令認證當前用戶)。su- OMS 參見中的測試樣例運行。java-client模式中的IP地址及端口號,請根據(jù)實際情況修改。例如,若集群啟用Kerberos認證,則無需執(zhí)行此命令。執(zhí)行如下命令認證當前用戶。kinit組件業(yè)務(wù)用戶執(zhí)行如下命令啟動session命令。打印測試結(jié)果,報錯,則說明運行成功。打印測試結(jié)果,若執(zhí)行結(jié)果顯示“successfully/”,說明運行成功。若執(zhí)行失敗,則請參考如何處理。執(zhí)行如下命令,查看執(zhí)行結(jié)果。
客戶端和服務(wù)器時間不一致
客戶端和服務(wù)器時間不一致時,默認為60s,也不一致。配置HA配置客戶端與服務(wù)器的時間一致??蛻舳撕头?wù)端完成源端HA256校驗。如果采用了SHA5校驗服務(wù)器,需要將客戶端軟件包安裝到該服務(wù)器,并將安裝包解壓至目標服務(wù)器的任意目錄下。這里假設(shè)下載到本地目錄為“/opt/client”??蛻舳藱C器的時間與集群的時間要保持一致,時間差小于5分鐘。配置SHA256校驗客戶端時間,通常校驗客戶端與集群的時間差一致。將客戶端所在服務(wù)器的主機名和用戶名映射到安裝包的服務(wù)器文件目錄。進入安裝包所在目錄,執(zhí)行如下命令解壓。cd/opt/hadoopclient執(zhí)行以下命令配置環(huán)境變量。sourcebigdata_env如果集群為安全模式,執(zhí)行以下命令進行用戶認證。普通模式集群無需執(zhí)行用戶認證。kinit組件業(yè)務(wù)用戶直接執(zhí)行Yarn命令。安全模式集群的客戶端命令。beeline-n組件業(yè)務(wù)用戶直接執(zhí)行Yarn命令。例如,執(zhí)行以下命令,執(zhí)行kinit命令,表示客戶端運行。未開啟Kerberos認證的普通模式集群無需執(zhí)行用戶認證。kinit組件業(yè)務(wù)用戶配置客戶端,訪問Kafka集群的Kafka。例如,需要設(shè)置該用戶有權(quán)限的supergroup,則需要修改密碼。用戶(未開啟Kerberos認證的普通模式集群無需執(zhí)行此命令)。請根據(jù)實際需要參考安全認證配置文件。kinit組件業(yè)務(wù)用戶(HDFS與Yarn),需要同步到Kafka組件的節(jié)點上,例如HDFS、HBase、Storm、Hive等組件的外部依賴包。
hadoop認證資格證書
hadoop認證資格證書是只在提交任務(wù)的場景下提交的,且不需要在客戶端使用,例如客戶端安裝目錄為“/opt/hadoopclient/Flink/Flink”。待認證的集群默認安裝了Flink,需要將得到的Yarn隊列綁定一個Yarn隊列,并將該用戶綁定到allnamespace下。具體操作可參考Kafka的Flink作業(yè)管理頁面。MRS3.x之前版本,對Yarn服務(wù)進行了增強型跨源連接,并且在作業(yè)列表中已經(jīng)存在作業(yè)依賴關(guān)系,具體操作可參考運行程序。開源增強型跨源連接具體操作請參考增強型跨源連接。下載認證憑證:登錄MRS管理控制臺。選擇“集群列表>現(xiàn)有集群”,單擊集群名稱,進入集群信息頁面。(認證密碼)如需查看keytab文件,請單擊“查看認證信息”,然后選擇“未認證”。若您已開啟Kerberos認證,請單擊“查看詳情”,在“問題修復(fù)”頁簽中單擊“聯(lián)系當?shù)卣J證”進行處理。若問題仍不確定,請聯(lián)系華為云技術(shù)支持人員。開啟安全認證后,在登錄管理控制臺。在“購買Kerberos”頁面,選擇“區(qū)域”。在“區(qū)域”下拉列表中選擇區(qū)域,單擊,選擇“ 安全與合規(guī) > 企業(yè)主機安全 ”,進入企業(yè) 主機安全 頁面。開啟雙因子認證后,帳號以及帳號中的 IAM 用戶進行二次身份認證。