Após registrar um cluster CDH ou CDP no DataWorks, configure os mapeamentos entre as contas da Alibaba Cloud dos membros do workspace e as identidades especificadas do cluster. Isso permite que os membros do workspace acessem o cluster usando suas identidades mapeadas. O processo de configuração é semelhante para clusters CDH e CDP. Este tópico usa um cluster CDH como exemplo.
Tipos de mapeamento
Ao registrar um cluster CDH no DataWorks, utilize o parâmetro Default Access Identity para especificar a conta usada na execução do código da tarefa no cluster CDH. Para mais informações, consulte Configurar a identidade de acesso padrão para um cluster. A tabela a seguir descreve os tipos de conta e os tipos de mapeamento configuráveis no parâmetro Default Access Identity.
|
Tipos de conta |
Tipos de mapeamento |
||
|
Conta do cluster |
Quando uma tarefa CDH é executada no DataWorks, seu código roda com esta conta do cluster, independentemente de quem envie a tarefa. Por exemplo, tarefas CDH enviadas por uma conta da Alibaba Cloud, um usuário RAM com a função de administrador do workspace ou um usuário RAM apenas com a função de desenvolvedor são executadas usando a conta do cluster configurada. |
No Authentication |
Se Default Access Identity estiver definido como uma conta do cluster, o Mapping Type entre a conta da Alibaba Cloud e a conta do cluster será, por padrão, No Authentication. Importante
Caso defina Default Access Identity como uma conta de mapeamento, não será possível selecionar No Authentication como o tipo de mapeamento. Caso contrário, as tarefas CDH falharão porque a conta da Alibaba Cloud não terá uma identidade de acesso. Selecione Mapping to System Account, Mapping to OpenLDAP Account ou Mapping to Kerberos Account. |
|
Conta de mapeamento |
Quando diferentes membros do workspace executam tarefas CDH no DataWorks, as tarefas rodam usando a conta de sistema CDH, a conta Kerberos ou a conta OPEN LDAP mapeada às respectivas contas da Alibaba Cloud (conta da Alibaba Cloud ou usuário RAM). Ao selecionar Importante
Uma tarefa CDH enviada por uma conta da Alibaba Cloud pode falhar devido à falta de uma identidade de acesso nos seguintes casos:
|
Mapping to System Account |
|
|
Mapping to OpenLDAP Account |
|
||
|
Mapping to Kerberos Account |
|
||
Pré-requisitos
As contas necessárias do cluster CDH foram criadas.
Antes de usar o mapeamento de conta Kerberos, verifique se o serviço Kerberos está ativado no cluster.
Antes de usar o mapeamento de conta OPEN LDAP, verifique se o serviço OPEN LDAP está ativado no cluster.
Um recurso de computação CDH está vinculado ao workspace do DataWorks.
Etapa 1: Acessar a página de mapeamento de contas
Faça login no console do DataWorks. Após alternar para a região de destino, clique em no painel de navegação à esquerda. Na lista suspensa, selecione o workspace desejado e clique em Go to Management Center.
No painel de navegação à esquerda, clique em Computing Resources para ir à página de recursos de computação.
-
Na página de recursos de computação, localize o cluster CDH desejado e clique em abaixo do nome do cluster.
Nesta página, configure os mapeamentos entre as contas da Alibaba Cloud no DataWorks e as contas do cluster CDH. Isso determina qual conta do cluster executa as tarefas CDH enviadas por uma conta da Alibaba Cloud.
Etapa 2: Configurar o mapeamento de conta do cluster
Esta configuração determina qual conta do cluster executa o código da tarefa para tarefas CDH no DataWorks. Siga estas etapas:
-
Selecione um tipo de mapeamento.
Escolha entre No Authentication, Mapping to System Account, Mapping to OpenLDAP Account ou Mapping to Kerberos Account. Para mais detalhes, consulte Tipos de mapeamento.
-
Configure o mapeamento da conta do cluster.
NotaSe selecionar No Authentication, não será necessário configurar mapeamentos. A plataforma executa as tarefas usando a conta do cluster especificada nas informações básicas durante o registro do cluster. Para mais informações, consulte Vincular um recurso de computação CDH.
System account mapping
Para mapear uma conta da Alibaba Cloud (conta da Alibaba Cloud ou usuário RAM) para uma conta de sistema do cluster CDH, adicione as informações de conta necessárias.
Executar tarefas usando uma conta da Alibaba Cloud: Selecione uma conta da Alibaba Cloud e configure a conta de sistema do cluster mapeada.
-
Executar tarefas usando um usuário RAM: Selecione um usuário RAM e configure a conta de sistema do cluster mapeada. Dois relacionamentos de mapeamento são suportados:
-
Mapeamento de mesmo nome (padrão): Executa tarefas CDH usando uma conta de sistema do cluster com o mesmo nome do usuário RAM. Por exemplo:
Usuário RAM da Alibaba Cloud: ram_user_1@xxx.onaliyun.com
Conta do cluster de mesmo nome: ram_user_1
Após configurar este mapeamento, as tarefas CDH enviadas por ram_user_1@xxx.onaliyun.com serão executadas como ram_user_1.
NotaPor padrão, ao executar tarefas CDH no DataWorks como um usuário RAM, o DataWorks executa as tarefas usando a conta de sistema do cluster que possui o mesmo nome. Também é possível mapear o usuário RAM para uma conta do cluster com um nome diferente.
Para evitar falhas nas tarefas, certifique-se de que exista uma conta com o mesmo nome no cluster CDH. Acesse a página para configurar a conta.
Mapeamento de nome diferente: Executa tarefas CDH usando uma conta de sistema do cluster que tem um nome diferente do usuário RAM mapeado. Siga as instruções na tela para configurar o mapeamento.
-
Kerberos account mapping
Configure os mapeamentos entre contas da Alibaba Cloud (contas da Alibaba Cloud ou usuários RAM) e contas Kerberos do CDH. Uma conta Kerberos usa o formato instance_name@REALM_NAME, por exemplo, cdn_test@HADOOP.COM.
A autenticação Kerberos requer um arquivo keytab e um arquivo krb5.conf:
O arquivo
krb5.confarmazena as configurações do servidor Key Distribution Center (KDC).O
keytab filearmazena as credenciais de autenticação de um principal de recurso. O nome do arquivo deve seguir o formato Kerberos account.keytab.
Adicione as informações de conta necessárias e faça upload dos arquivos solicitados conforme indicado na página.
NotaO uso deste tipo de mapeamento é obrigatório quando a autenticação Kerberos estiver ativada para o Hive Metastore no cluster CDH. Caso contrário, a recuperação de metadados será afetada.
Se utilizar o componente Presto e selecionar este tipo de mapeamento, configure os arquivos
Config.PropertiesePresto.Jksnas informações básicas do cluster.Verifique se o serviço Kerberos está ativado no cluster.
OPEN LDAP account mapping
Configure os mapeamentos entre contas da Alibaba Cloud (contas da Alibaba Cloud ou usuários RAM) e contas OPEN LDAP do CDH. Adicione as informações de conta necessárias conforme solicitado na página.
NotaSe utilizar o componente Presto e selecionar este tipo de mapeamento, configure os arquivos
Config.PropertiesePresto.Jksnas informações básicas do cluster.Verifique se o serviço OPEN LDAP está ativado no cluster.
Clique em Complete Modification para concluir a configuração. As tarefas enviadas por uma conta da Alibaba Cloud passarão a ser executadas usando sua conta do cluster mapeada.
Instruções
Leia o inglês para entender O QUE precisa ser comunicado
Escreva o português brasileiro DO ZERO — esqueça a estrutura das frases em inglês
Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão
Tags xref (
<a data-tag="xref" ...>texto</a>) — preserve a TAG INTEIRA com todos os atributos na ordem e caixa originais, APENAS traduza o texto visível entre > eAplique todas as regras específicas do idioma rigorosamente
Aplique as regras de stopwords com tolerância zero
Use o modo imperativo em etapas numeradas e listas de procedimentos
Garanta a consistência terminológica — mesmo termo = mesma tradução em todo o documento
Varie os inícios de frase em listas/tabelas — nenhum início repetido mais de 3 vezes
Retorne APENAS o documento markdown em português brasileiro, sem explicações