
gcavalcante8808/krb5-servergcavalcante8808/krb5-server是一个预安装MIT Kerberos v5的Docker镜像,用于快速搭建Kerberos认证服务。该镜像提供KDC(密钥分发中心)和管理服务器功能,适用于需要集中式身份认证的环境,简化Kerberos服务的部署和配置流程。
通过克隆仓库并使用docker-compose快速启动:
bashcd tmp git clone [***] cd docker-krb5-server docker-compose up -d
启动容器时需配置以下环境变量:
使用以下命令启动Kerberos服务器容器:
bashdocker run -d --name krb5-server \ -e KRB5_REALM=EXAMPLE.COM \ -e KRB5_KDC=localhost \ -e KRB5_PASS=mypass \ -p 88:88 \ -p 464:464 \ -p 749:749 \ gcavalcante8808/krb5-server
若未指定KRB5_PASS,可通过容器日志查看自动生成的密码:
bashdocker logs krb5-server
在客户端创建/etc/krb5.conf文件,配置如下(替换YOURREALM.FQDN为实际领域):
ini[libdefaults] dns_lookup_realm = false ticket_lifetime = 24h renew_lifetime = 7d forwardable = true rdns = false default_realm = YOURREALM.FQDN [realms] YOURREALM.FQDN = { kdc = localhost admin_server = localhost }
默认创建admin/admin@REALM用户,可通过以下命令测试认证:
bashkinit admin/*** # 输入密码(提供或自动生成的) klist # 查看获取的票据
权限说明:默认Kadmin策略允许
/admin策略组用户对Kerberos数据库执行所有操作(默认权限为*)。如需用于添加主体和生成keytab的普通用户,建议创建属于/service策略组的用户(默认权限为aci)。
若容器启动时长时间卡在"Loading random data",表明系统熵值不足,无法提供足够的加密随机数。解决方法:
bash/sbin/rngd
执行上述操作后重启容器即可正常启动。

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务