第 9 章 创建和使用集中式 Kerberos 凭证缓存
作为系统管理员,您可以集中对 Kerberos 服务器进行身份验证,以初始化凭据缓存。您还可以确保容器中运行的应用程序能够使用此中央缓存进行身份验证,而无需单独管理 keytab 文件、身份验证或续订。
9.1. 先决条件
要使用来自其他容器的 SSSD 容器提供的服务,客户端容器的 rhel7 基础镜像必须包含
sssd-client
软件包。但是,默认的 rhel7 基础镜像不包含此软件包。如果您需要使用其他容器中的 SSSD 服务,请基于默认的 rhel7 基础镜像为客户端容器创建自己的镜像,并包含
sssd-client
。详情请参阅 创建 Docker 镜像。