Tous les produits
Search
Centre de documentation

Realtime Compute for Apache Flink:Register a Kerberized Hive cluster

Dernière mise à jour :Aug 19, 2026

Enregistrez votre cluster Hive sécurisé par Kerberos dans la console Realtime Compute for Apache Flink pour permettre aux jobs Flink d'accéder en toute sécurité aux données Hive.

Contexte

Pour autoriser un job Flink à accéder à une source de données Hive protégée par Kerberos, vous devez d'abord enregistrer le cluster dans la console Realtime Compute for Apache Flink. Configurez ensuite les informations Kerberos dans le job Flink pour activer l'accès.

Limites

  • Les clusters Hive avec Kerberos exécutés sur Hadoop 2.x et 3.x sont pris en charge.

    Remarque

    La prise en charge de Hadoop 2.x nécessite Ververica Runtime (VVR) version 8.0.7 ou ultérieure.

  • Vous pouvez enregistrer plusieurs clusters Hive avec Kerberos au sein d'un même namespace.

  • Vous pouvez enregistrer plusieurs principals pour chaque cluster Hive avec Kerberos.

  • Chaque job ne peut utiliser qu'un seul principal issu d'un cluster Kerberos.

  • L'authentification Kerberos n'est pas prise en charge pour les clusters de session. Vous ne pouvez ni exécuter de requêtes ni effectuer d'autres opérations sur un cluster Hive avec Kerberos depuis un cluster de session.

Enregistrer un cluster avec Kerberos

  1. Accédez à la page d'enregistrement des clusters Hive avec Kerberos :

    1. Connectez-vous à la console Realtime Compute for Apache Flink.

    2. Dans la liste des espaces de travail, repérez l'espace de travail cible et cliquez sur Console dans la colonne Actions.

    3. Dans le volet de navigation de gauche, sélectionnez Security > Security.

  2. Sous l'onglet Hive Kerberos, cliquez sur Add Kerberos.

  3. Configurez les paramètres.

    Parameter

    Description

    Kerberos name

    Saisissez un nom pour le cluster avec Kerberos.

    Kerberos krb5.conf

    Le fichier krb5.conf contient les paramètres de configuration de votre environnement Kerberos, notamment les modes de connexion, les paramètres de sécurité et l'emplacement des composants Kerberos.

    Cliquez sur l'icône image..png pour télécharger votre fichier krb5.conf.

    principal

    Nom du principal.

    Kerberos keytab

    Un keytab est un fichier contenant les principals et leurs clés chiffrées, ce qui permet à un service de s'authentifier auprès de Kerberos sans mot de passe.

    Cliquez sur l'icône image..png pour télécharger le fichier keytab associé au principal.

    Pour savoir comment obtenir les fichiers de configuration, consultez la rubrique Opérations de base avec Kerberos.

  4. Cliquez sur OK.

    Si vous n'avez plus besoin d'utiliser un cluster avec Kerberos, cliquez sur Delete dans la colonne Actions correspondant au cluster cible afin de le désenregistrer. La suppression de l'enregistrement entraînera l'échec des jobs du namespace qui utilisent ce service Kerberos. Procédez avec prudence.

Ajouter des principals

Vous pouvez ajouter plusieurs principals à un cluster avec Kerberos déjà enregistré.

  1. Repérez le cluster avec Kerberos cible et cliquez sur Add dans la colonne Actions.

  2. Dans la boîte de dialogue Add Kerberos, ajoutez le principal et son fichier keytab correspondant.

    Cliquez sur les icônes plus (+) et moins (-) pour ajouter ou supprimer des principals. Cette fonctionnalité est disponible uniquement pour les clusters Hive avec Kerberos utilisant Hadoop 3.

  3. Cliquez sur l'icône image pour afficher les informations du principal ajouté.

    La page affiche les champs suivants pour le principal ajouté : Kerberos Name, principal, keytab (chemin OSS) et Recently modified by.

Références