アクティブ ディレクトリで MariaDB サービス Kerberos 認証を構成する方法を学習しますか? このチュートリアルでは、マイクロソフトの Windows および Kerberos プロトコルからアクティブ ディレクトリを使用して MariaDB ユーザーを認証する方法を示します。

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• MariaDB 10.3
• Windows 2012 R2

この例では、ドメイン コントローラの IP アドレスは 192.168.15.10 です。

この例では、MariaDB サーバーの IP アドレスは 192.168.15.11 です。

チュートリアルウィンドウ – ドメインアカウントの作成

• IP – 192.168.15.10
• Operacional System – WINDOWS 2012 R2
• Hostname – TECH-DC01

Active Directory データベースに少なくとも 1 つのアカウントを作成する必要があります。

ADMIN アカウントは MariaDB サーバーでログインするために使用されます。

ドメイン コントローラーで、次の名前のアプリケーションを開きます: Active Directory ユーザーとコンピューター

Users コンテナ内に新しいアカウントを作成します。

Zabbix active directory account

admin という名前の新しいアカウントを作成します。

ADMIN ユーザーに設定されたパスワード: kamisama123..

このアカウントは MariaDB インターフェイスでの認証に使用されます。

active directory admin account
zabbix active directory admin properties

これで、必要なアクティブ ディレクトリ アカウントが作成されました。

チュートリアル MariaDB – アクティブ ディレクトリでの Kerberos 認証

• IP – 192.168.15.11
• Operacional System – Ubuntu 20
• Hostname – MARIADB

ホスト名を設定する場合は、ホスト名を使用します。

Copy to Clipboard

HOSTS 構成ファイルを編集します。

Copy to Clipboard

ドメイン コントローラの IP アドレスとホスト名を追加します。

Copy to Clipboard

必要なパッケージをインストールして Kerberos 認証を有効にします。

Copy to Clipboard

グラフィック・インストールで、以下の構成を実行します。

• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL

ネットワーク環境を反映するようにドメイン情報を変更する必要があります。

Kerberos 構成ファイルを編集します。

Copy to Clipboard

ここでは、設定の前にファイルがあります。

Copy to Clipboard

ここに、設定後のファイルがあります。

Copy to Clipboard

ネットワーク環境を反映するようにドメイン情報を変更する必要があります。

必要な Kerberos 構成が完了しました。

チュートリアル MariaDB – アクティブ ディレクトリでの Kerberos 認証

MariaDB サービスをインストールします。

Copy to Clipboard

PAM 構成ファイルを作成します。

Copy to Clipboard

ここにファイルの内容があります。

Copy to Clipboard

この例では、Kerberos プロトコルを使用して MariaDB サービスアクセスを認証します。

MariaDB コマンド ラインにアクセスします。

Copy to Clipboard

PAM 認証プラグインを有効にします。

Copy to Clipboard

新しいユーザー アカウントを作成します。

Copy to Clipboard

この例では、ADMIN という名前の MariaDB アカウントを作成します。

この例では、MARIADB という名前の PAM ファイルを使用して認証するようにこのユーザー アカウントを構成しました。

MariaDB サービスを再起動します。

Copy to Clipboard

新しいアカウントを使用して MariaDB コマンド ラインにアクセスします。

Copy to Clipboard

ユーザー アカウントを確認します。

Copy to Clipboard

コマンド出力を次に示します。

Copy to Clipboard

おめでとう! マリアDB サービス Kerberos 認証の構成が完了しました。