export LD_LIBRARY_PATH="${OCK_HOME}/ucache/${OCK_VERSION}/${OCK_BINARY_TYPE}/lib/common:${OCK_HOME}/ucache/${OCK_VERSION}/${OCK_BINARY_TYPE}/lib/common/openssl:${OCK_HOME}/ucache/${OCK_VERSION}/${OCK_BINARY_TYPE}/lib/mf:${OCK_HOME}/ucache/${OCK_VERSION}/${OCK_BINARY_TYPE}/lib/datakit:${OCK_HOME}/ucache/${OCK_VERSION}/${OCK_BINARY_TYPE}/lib/common/ucx:${OCK_HOME}/ucache/${OCK_VERSION}/${OCK_BINARY_TYPE}/lib/common/ucx/ucx:${LD_LIBRARY_PATH}"
由于/dev/random生成强伪随机数的过程会阻塞当前的程序,所以生成随机数的速度必须越快越好,而熵值从小数值升到目标数值的速度就是生成随机数的速度,为此,我们必须想办法提高熵值。可以使用haveged组件来进行补熵。
service haveged status
或
ps –ef | grep "haveged" | grep -v "grep"
systemctl start haveged systemctl enable haveged.service
cat /dev/random | od –x
cat /proc/sys/kernel/random/entropy_avail
正常情况下,未启动Havaged是100多,启动Havaged之后会增大到1000多甚至2000。
service haveged stop
whitelist、keytab、keypass请严格按照域名domainID划分的4个domainID(keypass 0、whitelist 1、keytab_server 2、keytab_client 3)调用接口。
若在非运维用户环境下使用kmc_tool工具,请按以下步骤进行操作。