web-dev-qa-db-ja.com

Kerberosをメモリ資格情報キャッシュで強制的に使用する方法は?

MIT Kerberosは 複数のタイプ チケットを格納するための資格情報キャッシュをサポートします。

たとえば、カーネルメモリでユーザーごとに永続的なキーリングを使用したい場合は、krb5.confに以下を追加できます。

[libdefaults]
    default_ccache_name = KEYRING:persistent:%{uid}

オプションの1つは、プロセスメモリ内のccacheです。

このオプションを有効にするにはどうすればよいですか?

4
rlf

リンク先のドキュメントで説明されているように、メモリキャッシュはMEMORYキーワードを使用しているので、次のようにする必要があります。

 default_ccache_name = MEMORY:

ただし、このタイプのccacheは、プロセスが終了すると破棄されることに注意してください。ご了承ください :が存在する必要があります。存在しない場合は、現在の作業ディレクトリのMEMORYというファイルにチケットを保存しようとします。

2
Jakuje