本镜像为容器化的MIT Kerberos服务器,专门用于Apache Ozone的开发与测试场景。请注意:本镜像未针对生产环境进行安全加固,严禁用于生产环境。
其核心价值在于预生成Ozone安全冒烟测试(secure Ozone smoketests)所需的keytab文件,支持将这些文件导出并与容器化测试环境一同存储,从而避免测试过程中重复生成keytab,显著提升测试效率。
启动Kerberos服务器
bashdocker run -d \ --name ozone-kerberos \ -p 88:88 \ # Kerberos KDC默认端口 -v /path/to/keytabs:/keytabs \ # 挂载目录用于导出keytab <镜像名称>:<标签>
参数说明
-p 88:88:映射Kerberos KDC服务端口(默认TCP/UDP 88)-v /path/to/keytabs:/keytabs:将容器内预生成的keytab文件(路径/keytabs)导出至宿主机/path/to/keytabs目录适用于与Ozone测试集群联动的场景:
yamlversion: '3' services: kerberos: image: <镜像名称>:<标签> container_name: ozone-kerberos ports: - "88:88" volumes: - ./keytabs:/keytabs # 导出keytab至当前目录下的keytabs文件夹 restart: unless-stopped # 可在此处添加Ozone组件(如ozone-manager、datanode等)服务,通过 volumes 共享keytab
1. 环境变量(可选)
| 环境变量名 | 描述 | 默认值 |
|---|---|---|
KRB_REALM | Kerberos领域名称 | EXAMPLE.COM |
KDC_PORT | KDC服务端口 | 88 |
2. keytab文件路径
容器内预生成的keytab文件统一存储于 /keytabs 目录,文件命名遵循Ozone测试规范(如 ozone.keytab、hdfs.keytab 等)。通过挂载该目录可直接获取所有文件。
启动容器后,可通过以下命令验证Kerberos服务是否正常运行:
bash# 进入容器 docker exec -it ozone-kerberos bash # 检查KDC服务状态 krb5kdc -n # 前台运行KDC,观察是否有错误输出(正常情况下无报错) # 验证keytab文件存在性 ls -l /keytabs # 应列出预生成的keytab文件
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。



探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务