O OpenLDAP é uma implementação de código aberto do Lightweight Directory Access Protocol (LDAP). Em um cluster EMR, ele fornece principalmente gerenciamento de usuários e autenticação de identidade.
Integração de serviços
Por padrão, o Knox integra-se ao OpenLDAP em clusters EMR. Ao acessar a interface web de um serviço pela aba Access Links and Ports no console EMR, autentique-se com um usuário do OpenLDAP. Vários componentes de software open source no cluster EMR utilizam o OpenLDAP para autenticação de identidade. Para simplificar esse processo, alguns serviços oferecem uma opção para ativar a autenticação LDAP com um único clique em. As etapas de integração variam conforme o serviço. Para obter instruções detalhadas, consulte a documentação específica de cada serviço.
Hive: Usar autenticação LDAP
Spark: Gerencie autenticação LDAP
Impala: Gerencie autenticação LDAP
Trino: Gerencie autenticação LDAP
Presto: Gerencie autenticação LDAP
Se o serviço não oferecer a opção de ativar a autenticação LDAP com um clique em, configure-o manualmente consultando a documentação da comunidade do software. Durante a configuração, talvez seja necessário utilizar as informações do serviço OpenLDAP fornecidas pelo seu cluster EMR.
|
Parâmetro |
Descrição |
|
Endereço do serviço OpenLDAP |
Cluster padrão: ldap://master-1-1:10389 Cluster de alta disponibilidade: ldap://master-1-1:10389,ldap://master-1-2:10389 |
|
user baseDN padrão |
No console EMR, acesse a aba Configure do serviço OpenLDAP. Na aba openldap, localize o valor do parâmetro user_base_dn. O valor padrão é |
|
adminDN |
No console EMR, acesse a aba Configure do serviço OpenLDAP e localize o valor do parâmetro admin_dn. O valor padrão é |
|
Senha de administrador |
No console EMR, acesse a aba Configure do serviço OpenLDAP e localize o valor do parâmetro admin_pwd. |
Gerencie usuários LDAP
Recomendamos utilizar o recurso Users no console EMR para adicionar usuários ao OpenLDAP. Esse recurso adiciona usuários ao OpenLDAP com os mesmos nomes de usuário dos seus usuários RAM. Para mais detalhes, consulte Gerencie usuários do OpenLDAP.
Como o OpenLDAP é um software open source, você também pode gerenciar usuários com as ferramentas de linha de comando do OpenLDAP, como ldapadd, ldapdelete e ldapmodify, ou por meio de um arquivo LDIF. Para utilizar esses métodos, consulte a documentação da comunidade OpenLDAP, disponível em OpenLDAP.