第 8 章 调整 KDC 的性能
要优化 Kerberos 密钥分发中心(KDC)(其负责验证用户、主机和服务)的性能,请根据您部署的流量模式调整密钥参数。
8.1. 调整 KDC 侦听队列的长度 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
增加 KDC 侦听队列大小,以在忙碌的 IdM 环境中处理 Kerberos 身份验证请求的更高卷。这可防止在高峰流量期间出现连接延迟。
您可以使用 /var/kerberos/krb5kdc/kdc.conf 文件的 [kdcdefaults] 部分中的 kdc_tcp_listen_backlog 选项调整此设置。对于遇到大量 Kerberos 流量的 IdM 部署,默认的侦听队列大小值为 5 可能太低,但将此值设置为太高。
| 默认值 |
|
| 有效范围 |
|
流程
-
在文本编辑器中打开
/var/kerberos/krb5kdc/kdc.conf文件。 将 TCP 侦听功能设置为所需值,如
7。[kdcdefaults] ... kdc_tcp_listen_backlog = 7-
保存并关闭
/var/kerberos/krb5kdc/kdc.conf文件。 - 重启 KDC 来加载新设置。