Daftarkan kluster Hive yang di-Kerberos Anda di Konsol Realtime Compute for Apache Flink agar pekerjaan Flink dapat mengakses data di Hive secara aman.
Latar Belakang
Agar pekerjaan Flink dapat mengakses sumber data Hive yang di-Kerberos, Anda harus terlebih dahulu mendaftarkan kluster tersebut di Konsol Realtime Compute for Apache Flink. Setelah terdaftar, Anda dapat mengonfigurasi informasi Otentikasi Kerberos dalam pekerjaan Flink untuk mengaktifkan akses tersebut.
Batasan
-
Kluster Hive yang di-Kerberos yang berjalan di Hadoop 2.x dan 3.x didukung.
CatatanDukungan untuk Hadoop 2.x memerlukan Ververica Runtime (VVR) 8.0.7 atau versi yang lebih baru.
-
Anda dapat mendaftarkan beberapa kluster Hive yang di-Kerberos dalam satu namespace.
-
Anda dapat mendaftarkan beberapa principal untuk setiap kluster Hive yang di-Kerberos.
-
Setiap pekerjaan hanya dapat menggunakan satu principal dari kluster yang di-Kerberos.
-
Otentikasi Kerberos tidak didukung untuk session cluster. Anda tidak dapat menjalankan kueri atau melakukan operasi lain pada kluster Hive yang di-Kerberos dari session cluster.
Mendaftarkan kluster Kerberos
-
Buka halaman pendaftaran kluster Hive yang di-Kerberos:
-
Masuk ke Konsol Realtime Compute for Apache Flink.
-
Di daftar ruang kerja, temukan ruang kerja yang diinginkan, lalu klik Console pada kolom Actions.
-
Pada panel navigasi kiri, pilih .
-
-
Pada tab Hive Kerberos, klik Add Kerberos.
-
Konfigurasikan parameter berikut.
Parameter
Deskripsi
Kerberos name
Masukkan nama untuk kluster Kerberized.
Kerberos krb5.conf
File krb5.conf berisi pengaturan konfigurasi untuk lingkungan Kerberos Anda, termasuk mode koneksi, parameter keamanan, dan lokasi komponen Kerberos.
Klik ikon
untuk mengunggah file krb5.conf Anda.principal
Nama principal.
Kerberos keytab
Keytab adalah file yang berisi principal dan kunci terenkripsinya, yang memungkinkan layanan melakukan autentikasi dengan Kerberos tanpa password.
Klik ikon
untuk mengunggah file keytab untuk principal tersebut.Untuk informasi tentang cara mendapatkan file konfigurasi tersebut, lihat Operasi Kerberos dasar.
-
Klik OK.
Jika Anda tidak lagi memerlukan kluster yang di-Kerberos tersebut, Anda dapat mengklik Delete pada kolom Actions untuk kluster tersebut guna membatalkan pendaftarannya. Menghapus pendaftaran akan menyebabkan pekerjaan di namespace yang menggunakan layanan Kerberos ini gagal. Lakukan dengan hati-hati.
Tambahkan principal
Anda dapat menambahkan beberapa principal ke kluster yang di-Kerberos yang telah terdaftar.
-
Temukan kluster Kerberized target, lalu klik Add pada kolom Actions.
-
Pada kotak dialog Add Kerberos, tambahkan principal dan keytab-nya yang sesuai.
Anda dapat mengklik ikon plus (+) atau minus (-) untuk menambah atau menghapus principal. Fitur ini hanya tersedia untuk kluster Hive yang di-Kerberos yang menggunakan Hadoop 3.
-
Klik ikon
untuk melihat informasi principal yang telah ditambahkan.Halaman ini menampilkan bidang-bidang berikut untuk principal yang ditambahkan: Kerberos Name, principal, keytab (path OSS), dan Recently modified by.