Kerberos adalah protokol otentikasi yang menggunakan kriptografi kunci simetris untuk memverifikasi identitas terhadap layanan lain. Topik ini menjelaskan cara mengakses Hive client ketika otentikasi Kerberos diaktifkan.
Prasyarat
Kluster harus telah dibuat, dan pada halaman Software Configuration, di bagian Advanced Settings, sakelar Kerberos Authentication harus diaktifkan. Untuk informasi selengkapnya, lihat Create a cluster.
Prosedur
-
Login ke kluster melalui SSH. Untuk informasi selengkapnya, lihat Log on to a cluster.
-
Jalankan perintah berikut untuk memulai tool admin.local Kerberos.
-
Jika Anda login ke node master-1-1 tempat server Kerberos Key Distribution Center (KDC) berjalan sebagai pengguna
root, Anda dapat menjalankan perintah berikut untuk langsung mengakses tool admin.kadmin.localOutput berikut menunjukkan bahwa Anda telah memasuki antarmuka baris perintah
kadmin.local:Authenticating as principal hadoop/admin@EMR.C-85D4B8D74296****.COM with password. kadmin.local: -
Jika Anda login ke node lain atau menggunakan gateway, jalankan perintah berikut untuk mengakses tool admin.
kadmin -p <admin-user> -w <admin-password>CatatanJika Anda menggunakan KDC yang disediakan oleh E-MapReduce, perhatikan parameter berikut:
-
<admin-user>: Nilainya tetaproot/admin. -
<admin-password>: Di Konsol E-MapReduce, buka tab Configure layanan Kerberos untuk mendapatkan nilai parameter admin_pwd.
Output berikut menunjukkan bahwa Anda telah memasuki antarmuka baris perintah
kadmin:Authenticating as principal root/admin with password. kadmin: -
-
-
Jalankan perintah berikut untuk membuat principal bernama
test.Dalam contoh ini, kata sandinya adalah
123456.addprinc -pw 123456 testOutput berikut menunjukkan bahwa principal berhasil dibuat:
Principal "test@EMR.C-85D4B8D74296****.COM" created.CatatanCatat username dan kata sandi tersebut. Anda akan membutuhkannya untuk membuat ticket-granting ticket (TGT).
Jalankan perintah
quituntuk keluar dari tool admin.local Kerberos. -
Login ke mesin tempat Anda ingin menjalankan Hive client, lalu jalankan perintah berikut untuk membuat dan beralih ke pengguna
test.useradd test su test -
Jalankan perintah berikut untuk membuat TGT.
kinitTekan Enter dan masukkan kata sandi untuk pengguna
test. Dalam contoh ini, kata sandinya adalah123456. -
Lakukan koneksi ke Hive client.
-
Metode 1: Jalankan perintah
hiveuntuk mengakses Hive client.hive -
Metode 2: Gunakan Beeline untuk mengakses Hive client.
beeline -u "jdbc:hive2://master-1-1.c-56187feb57f0****.cn-hangzhou.emr.aliyuncs.com:10000/;principal=hive/_HOST@EMR.c-56187feb57f0****.COM"Ganti placeholder berikut dengan informasi Anda:
-
master-1-1.c-56187feb57f0****.cn-hangzhou.emr.aliyuncs.com: hostname lengkap beserta nama domain. Anda dapat memperoleh hostname tersebut dengan menjalankan perintahhostname -fpada node tempat layanan HiveServer2 berjalan (biasanya node master-1-1). -
EMR.c-56187feb57f0****.COM: Nama realm. Di Konsol E-MapReduce, buka tab Configure layanan Kerberos untuk menemukan nilai parameterrealm.
-
-
Dokumen terkait
-
Untuk informasi selengkapnya tentang pembuatan principal, lihat Database administration.
-
Untuk informasi selengkapnya tentang pembuatan TGT, lihat Kinit.