All Products
Search
Document Center

DataWorks:Manage third-party authentication files

Last Updated:Jun 21, 2026

Fitur sinkronisasi data DataWorks mendukung mekanisme autentikasi pihak ketiga. Anda harus mengunggah file autentikasi ke halaman Authentication File Management di DataWorks dan mengaktifkan fitur autentikasi pihak ketiga saat mengonfigurasi sumber data. Hal ini memastikan hanya aplikasi dan layanan tepercaya yang dapat mengakses resource data Anda. Topik ini menjelaskan cara mengunggah dan mereferensikan file autentikasi.

Informasi latar belakang

Otentikasi pihak ketiga menyediakan verifikasi identitas yang kuat bagi pengguna dan layanan, mencegah aplikasi atau layanan yang tidak tepercaya mengakses data, serta meningkatkan keamanan data selama proses sinkronisasi. DataWorks menyediakan halaman Authentication File Management untuk mengelola file autentikasi secara terpusat. Dari halaman ini, Anda dapat mengunggah file dan melihat referensinya.

Batasan

Saat ini, hanya otentikasi Kerberos yang didukung. Untuk informasi lebih lanjut, lihat Lampiran: Konfigurasi otentikasi Kerberos.

Catatan

Sertifikat memiliki periode validitas sendiri. Perhatikan tanggal kedaluwarsa setiap sertifikat yang Anda unggah. Jika sertifikat kedaluwarsa, tugas sinkronisasi data yang sesuai akan gagal karena error otorisasi. Untuk mencegah kegagalan tersebut, segera ganti sertifikat dengan sertifikat baru yang masih berlaku.

Unggah file autentikasi

Sebelum menggunakan fitur autentikasi, Anda harus menyiapkan file autentikasi yang diperlukan dan mengunggahnya ke halaman Authentication File Management.

    1. Masuk ke DataWorks console. Di wilayah target, klik More > Management Center di panel navigasi kiri. Pilih ruang kerja dari daftar drop-down dan klik Go to Management Center.

    2. Di halaman Workspace Management, klik Data Sources di panel navigasi kiri untuk membuka halaman sumber data.

  1. Klik tab Authentication Files.

  2. Di pojok kanan atas halaman, klik Upload authentication file. Di kotak dialog Upload authentication file, klik Upload File, pilih file yang ingin diunggah, masukkan Description, lalu klik Determine.

Referensikan file autentikasi

Untuk menggunakan fitur autentikasi pihak ketiga, Anda harus mengaktifkan metode autentikasi yang sesuai, mengonfigurasi parameter terkait, dan mereferensikan file autentikasi yang diperlukan di halaman konfigurasi sumber data. Saat ini, DataWorks hanya mendukung otentikasi Kerberos. Untuk informasi lebih lanjut, lihat Lampiran: Konfigurasi otentikasi Kerberos.

Bagian berikut menggunakan sumber data HDFS sebagai contoh untuk menjelaskan parameter utama untuk otentikasi Kerberos. Untuk informasi lebih lanjut tentang cara mengonfigurasi sumber data, lihat Configure data sources.

Parameter

Description

Special authentication method

Atur Special authentication method ke Kerberos Authentication.

keytab file

Menentukan file .keytab yang terdaftar di lingkungan Kerberos. File ini menyimpan kredensial autentikasi. Untuk mengunggah file autentikasi baru, klik Add authentication document.

conf file

Menentukan file konfigurasi Kerberos, krb5.conf. Untuk mengunggah file autentikasi baru, klik Add authentication document.

principal

Menentukan principal Kerberos dari file keytab. Principal adalah identitas unik untuk pengguna atau layanan dan memiliki nama unik serta kunci enkripsi terkait.

  • Format principal pengguna: username@REALM.

  • Format principal layanan: service/hostname@REALM

Operasi lainnya

Di halaman Authentication Files, Anda juga dapat melakukan operasi pada file autentikasi, seperti Batch Delete, Re-Upload, dan View references.

Lampiran: Konfigurasi otentikasi Kerberos

Fitur sinkronisasi data DataWorks saat ini hanya mendukung otentikasi Kerberos. Setelah Anda mengonfigurasi otentikasi Kerberos, hanya aplikasi dan layanan tepercaya yang telah diautentikasi yang dapat mengakses data.

Protokol Kerberos terutama digunakan untuk autentikasi pada jaringan komputer. Fitur utamanya adalah Single Sign-On (SSO). Dengan SSO, pengguna melakukan autentikasi sekali untuk mendapatkan Ticket-Granting Ticket (TGT), yang kemudian dapat digunakan untuk mengakses berbagai layanan. Kerberos membuat kunci bersama antara setiap client dan layanan. Layanan menggunakan kunci tersebut untuk berkomunikasi guna mencegah akses oleh layanan atau aplikasi yang tidak tepercaya ke resource data. Desain ini menjadikan protokol tersebut sangat aman.

Batasan

  • Otentikasi Kerberos hanya didukung untuk kluster CDH 6.X. Autentikasi mungkin gagal untuk versi lain atau kluster self-managed yang belum diuji.

  • Otentikasi Kerberos hanya didukung untuk sumber data HBase, HDFS, dan Hive.

  • Otentikasi Kerberos hanya didukung pada grup sumber daya eksklusif untuk Integrasi Data atau grup sumber daya Serverless.

Cara kerja otentikasi Kerberos

Kerberos adalah protokol autentikasi pihak ketiga berbasis kunci simetris. Baik client maupun server bergantung pada Key Distribution Center (KDC) untuk melakukan otentikasi identitas. Untuk informasi lebih lanjut tentang Kerberos, lihat Ikhtisar.原理图

Seperti ditunjukkan pada gambar sebelumnya, otentikasi Kerberos di DataWorks terdiri dari empat tahap berikut:

  1. Client meminta TGT: Saat pengguna client (principal) mengakses sumber data yang diaktifkan Kerberos, client meminta Ticket-Granting Ticket (TGT) dari KDC. TGT ini berfungsi sebagai bukti identitas untuk meminta layanan tertentu dari KDC.

  2. KDC menerbitkan TGT: Setelah KDC menerima permintaan, KDC melakukan autentikasi terhadap client. Jika autentikasi berhasil, KDC menerbitkan TGT terenkripsi dengan periode validitas tertentu kepada client.

  3. Client meminta akses ke server: Setelah client mendapatkan TGT, client meminta akses ke resource layanan tertentu dari server berdasarkan nama layanan yang diminta.

  4. Server melakukan autentikasi terhadap client: Setelah server menerima permintaan, server melakukan autentikasi terhadap client. Jika autentikasi berhasil, server memberikan akses client ke resource layanan tersebut.

Proses otentikasi Kerberos menggunakan file keytab dan file krb5.conf. File krb5.conf menyimpan konfigurasi server KDC, sedangkan file keytab menyimpan kredensial autentikasi principal resource, termasuk principal dan kunci principal terenkripsi. Sebelum menggunakan otentikasi Kerberos, Anda harus mengunggah kedua file ini ke halaman Authentication File Management, lalu mereferensikan dan mengonfigurasinya di halaman konfigurasi sumber data. Untuk informasi lebih lanjut tentang cara mengunggah file autentikasi, lihat Unggah file autentikasi.

Sumber data yang didukung

Tabel berikut mencantumkan jenis sumber data yang mendukung otentikasi Kerberos dan menyediakan tautan ke panduan konfigurasinya.

Jenis sumber data

Panduan

HBase

Configure an HBase data source

HDFS

Configure an HDFS data source

Hive

Configure a Hive data source