All Products
Search
Document Center

E-MapReduce:Otentikasi Kerberos

Last Updated:Jun 22, 2026

Kerberos adalah protokol otentikasi yang menggunakan kriptografi kunci simetris untuk memverifikasi identitas terhadap layanan lain. Topik ini menjelaskan cara mengakses Hive client ketika otentikasi Kerberos diaktifkan.

Prasyarat

Kluster harus telah dibuat, dan pada halaman Software Configuration, di bagian Advanced Settings, sakelar Kerberos Authentication harus diaktifkan. Untuk informasi selengkapnya, lihat Create a cluster.

Prosedur

  1. Login ke kluster melalui SSH. Untuk informasi selengkapnya, lihat Log on to a cluster.

  2. Jalankan perintah berikut untuk memulai tool admin.local Kerberos.

    • Jika Anda login ke node master-1-1 tempat server Kerberos Key Distribution Center (KDC) berjalan sebagai pengguna root, Anda dapat menjalankan perintah berikut untuk langsung mengakses tool admin.

      kadmin.local

      Output berikut menunjukkan bahwa Anda telah memasuki antarmuka baris perintah kadmin.local:

      Authenticating as principal hadoop/admin@EMR.C-85D4B8D74296****.COM with password.
      kadmin.local:
    • Jika Anda login ke node lain atau menggunakan gateway, jalankan perintah berikut untuk mengakses tool admin.

      kadmin -p <admin-user> -w <admin-password>
      Catatan

      Jika Anda menggunakan KDC yang disediakan oleh E-MapReduce, perhatikan parameter berikut:

      • <admin-user>: Nilainya tetap root/admin.

      • <admin-password>: Di Konsol E-MapReduce, buka tab Configure layanan Kerberos untuk mendapatkan nilai parameter admin_pwd.

      Output berikut menunjukkan bahwa Anda telah memasuki antarmuka baris perintah kadmin:

      Authenticating as principal root/admin with password.
      kadmin:
  3. Jalankan perintah berikut untuk membuat principal bernama test.

    Dalam contoh ini, kata sandinya adalah 123456.

    addprinc -pw 123456 test

    Output berikut menunjukkan bahwa principal berhasil dibuat:

    Principal "test@EMR.C-85D4B8D74296****.COM" created.
    Catatan

    Catat username dan kata sandi tersebut. Anda akan membutuhkannya untuk membuat ticket-granting ticket (TGT).

    Jalankan perintah quit untuk keluar dari tool admin.local Kerberos.

  4. Login ke mesin tempat Anda ingin menjalankan Hive client, lalu jalankan perintah berikut untuk membuat dan beralih ke pengguna test.

    useradd test
    su test
  5. Jalankan perintah berikut untuk membuat TGT.

    kinit

    Tekan Enter dan masukkan kata sandi untuk pengguna test. Dalam contoh ini, kata sandinya adalah 123456.

  6. Lakukan koneksi ke Hive client.

    • Metode 1: Jalankan perintah hive untuk mengakses Hive client.

      hive
    • Metode 2: Gunakan Beeline untuk mengakses Hive client.

      beeline -u "jdbc:hive2://master-1-1.c-56187feb57f0****.cn-hangzhou.emr.aliyuncs.com:10000/;principal=hive/_HOST@EMR.c-56187feb57f0****.COM"

      Ganti placeholder berikut dengan informasi Anda:

      • master-1-1.c-56187feb57f0****.cn-hangzhou.emr.aliyuncs.com: hostname lengkap beserta nama domain. Anda dapat memperoleh hostname tersebut dengan menjalankan perintah hostname -f pada node tempat layanan HiveServer2 berjalan (biasanya node master-1-1).

      • EMR.c-56187feb57f0****.COM: Nama realm. Di Konsol E-MapReduce, buka tab Configure layanan Kerberos untuk menemukan nilai parameter realm.

Dokumen terkait

  • Untuk informasi selengkapnya tentang pembuatan principal, lihat Database administration.

  • Untuk informasi selengkapnya tentang pembuatan TGT, lihat Kinit.