アクティブ ディレクトリで MariaDB サービス Kerberos 認証を構成する方法を学習しますか? このチュートリアルでは、マイクロソフトの Windows および Kerberos プロトコルからアクティブ ディレクトリを使用して MariaDB ユーザーを認証する方法を示します。
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• MariaDB 10.3
• Windows 2012 R2
この例では、ドメイン コントローラの IP アドレスは 192.168.15.10 です。
この例では、MariaDB サーバーの IP アドレスは 192.168.15.11 です。
チュートリアルウィンドウ – ドメインアカウントの作成
• IP – 192.168.15.10
• Operacional System – WINDOWS 2012 R2
• Hostname – TECH-DC01
Active Directory データベースに少なくとも 1 つのアカウントを作成する必要があります。
ADMIN アカウントは MariaDB サーバーでログインするために使用されます。
ドメイン コントローラーで、次の名前のアプリケーションを開きます: Active Directory ユーザーとコンピューター
Users コンテナ内に新しいアカウントを作成します。
admin という名前の新しいアカウントを作成します。
ADMIN ユーザーに設定されたパスワード: kamisama123..
このアカウントは MariaDB インターフェイスでの認証に使用されます。
これで、必要なアクティブ ディレクトリ アカウントが作成されました。
チュートリアル MariaDB – アクティブ ディレクトリでの Kerberos 認証
• IP – 192.168.15.11
• Operacional System – Ubuntu 20
• Hostname – MARIADB
ホスト名を設定する場合は、ホスト名を使用します。
HOSTS 構成ファイルを編集します。
ドメイン コントローラの IP アドレスとホスト名を追加します。
必要なパッケージをインストールして Kerberos 認証を有効にします。
グラフィック・インストールで、以下の構成を実行します。
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
ネットワーク環境を反映するようにドメイン情報を変更する必要があります。
Kerberos 構成ファイルを編集します。
ここでは、設定の前にファイルがあります。
ここに、設定後のファイルがあります。
ネットワーク環境を反映するようにドメイン情報を変更する必要があります。
必要な Kerberos 構成が完了しました。
チュートリアル MariaDB – アクティブ ディレクトリでの Kerberos 認証
MariaDB サービスをインストールします。
PAM 構成ファイルを作成します。
ここにファイルの内容があります。
この例では、Kerberos プロトコルを使用して MariaDB サービスアクセスを認証します。
MariaDB コマンド ラインにアクセスします。
PAM 認証プラグインを有効にします。
新しいユーザー アカウントを作成します。
この例では、ADMIN という名前の MariaDB アカウントを作成します。
この例では、MARIADB という名前の PAM ファイルを使用して認証するようにこのユーザー アカウントを構成しました。
MariaDB サービスを再起動します。
新しいアカウントを使用して MariaDB コマンド ラインにアクセスします。
ユーザー アカウントを確認します。
コマンド出力を次に示します。
おめでとう! マリアDB サービス Kerberos 認証の構成が完了しました。