Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

workflow for password changes of auto created service principals for hive and hdfs

Aperta
#401 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
5/5
Tempo stimato
Più di una settimana
Idoneità per principianti
25/100
Tipo di issue
Funzionalità
Chiarezza
Da chiarire
Stato di attività
Ferma
Stack tecnologico
kubernetes, rust

Direzione di ricerca

Non vengono indicati file, test o punti di ingresso. Inizia esaminando il comportamento di Kerberos keytab e secret-provisioning di secret-operator, quindi determina come la rotazione delle password potrebbe preservare la disponibilità per i client Hive e HDFS e supportare i sistemi LDAP provisionati esternamente. Il lavoro è completato quando è definito un workflow di rotazione automatizzato e concordato, con un comportamento di rollover sicuro.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

customer-request

when creating a kerberized hive or hdfs cluster the service principals hive/hive.namespace.xy for hive and nn/hdfs.namespace.xy, dn/hdfs.namespace.xy, jn/hdfs.namespace.xy for hdfs will be created automatically and get an initial password at creation time. rolling those passwords would be great to satisfy security guidelines that require yearly or monthly password changes of the service principals.

the complexity might hide in keeping the clusters safe and available while rolling the password because there might be clients talking to hdfs permanently. these clients should not recognise any change of passwords

this should work especially for external ldap systems centrally provisioned by a certain team.

best case for a user would be that the password is automatically rolled without any human action similar to rolling certificates. beyond that comfort a fully automated routine would enable user to decrease the password lifetime to a minimum.

@soenkeliebau as mentioned today

Lingua principale
Rust
Stelle
13
Fork
8
Merge medio
1g 8h
PR unite (30g)
10

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di stackabletech/secret-operator

Tutte le issue di stackabletech/secret-operator

Issue simili

Altre issue su Rust

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.