MIT Kerberosは 複数のタイプ チケットを格納するための資格情報キャッシュをサポートします。
たとえば、カーネルメモリでユーザーごとに永続的なキーリングを使用したい場合は、krb5.conf
に以下を追加できます。
[libdefaults]
default_ccache_name = KEYRING:persistent:%{uid}
オプションの1つは、プロセスメモリ内のccacheです。
このオプションを有効にするにはどうすればよいですか?
リンク先のドキュメントで説明されているように、メモリキャッシュはMEMORY
キーワードを使用しているので、次のようにする必要があります。
default_ccache_name = MEMORY:
ただし、このタイプのccache
は、プロセスが終了すると破棄されることに注意してください。ご了承ください :
が存在する必要があります。存在しない場合は、現在の作業ディレクトリのMEMORY
というファイルにチケットを保存しようとします。