Todos os produtos
Search
Central de documentação

Realtime Compute for Apache Flink:Register a Kerberized Hive cluster

Última atualização: Jun 27, 2026

Registre um cluster Hive com Kerberos em um namespace para que os jobs do Flink autentiquem e acessem seus dados no Hive protegidos por Kerberos.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Um cluster Hive com Kerberos executando no Hadoop 2.x ou Hadoop 3.x

  • O arquivo krb5.conf do seu ambiente Kerberos

  • Um principal do Kerberos e o arquivo keytab correspondente

O suporte ao Hadoop 2.x requer o Ververica Runtime (VVR) 8.0.7 ou posterior.

Observações de uso

  • Você pode registrar vários clusters Hive com Kerberos em um único namespace.

  • Cada cluster registrado pode ter múltiplos principais do Kerberos e arquivos keytab.

  • Cada job do Flink aceita apenas um principal do Kerberos por cluster.

  • Clusters de sessão não suportam acesso a clusters Hive com Kerberos. Use deployments.

Registre um cluster Hive com Kerberos

  1. Faça login no console do Realtime Compute for Apache Flink.

  2. Localize o workspace desejado e clique em Console na coluna Actions.

  3. No painel de navegação à esquerda, escolha Security > Security.

  4. Na aba Hive Kerberos, clique em Add Kerberos.

  5. Na caixa de diálogo Add Kerberos, configure os parâmetros a seguir. Para obter os arquivos de configuração, consulte Operações básicas no Kerberos.

    Parâmetro

    Descrição

    Obrigatório

    Kerberos Name

    Nome de exibição do cluster Hive com Kerberos neste namespace.

    Sim

    Kerberos Krb5.conf

    Envie o arquivo krb5.conf. Esse arquivo especifica o modo de conexão, os parâmetros de segurança e as localizações dos componentes do ambiente Kerberos.

    Sim

    principal

    Nome do principal do Kerberos.

    Sim

    Kerberos Keytab

    Envie o arquivo keytab referente ao principal acima. Um keytab armazena as chaves do principal do Kerberos e permite que serviços se autentiquem sem senha.

    Sim

  6. Clique em OK.

O cluster agora está registrado no namespace e disponível para jobs do Flink.

Adicione principais

Após registrar um cluster, adicione mais principais a ele, por exemplo, para dar suporte a diferentes contas de serviço.

  1. Localize o cluster desejado e clique em Add na coluna Actions.

  2. Na caixa de diálogo Add Kerberos, insira o nome do principal e envie o arquivo keytab correspondente.

    11

  3. Clique no ícone image para confirme se o novo principal adicionado aparece na lista.

    22

Exclua um registro de cluster

Aviso

A exclusão de um registro de cluster o remove do namespace. Todos os jobs do Flink neste namespace que utilizam a configuração Kerberos desse cluster falharão imediatamente. Execute esta operação com cautela.

Para exclua um registro, localize o cluster desejado e clique em Delete na coluna Actions.

Próximos passos