Registre um cluster Hive com Kerberos em um namespace para que os jobs do Flink autentiquem e acessem seus dados no Hive protegidos por Kerberos.
Pré-requisitos
Antes de começar, verifique se você tem:
Um cluster Hive com Kerberos executando no Hadoop 2.x ou Hadoop 3.x
O arquivo
krb5.confdo seu ambiente KerberosUm principal do Kerberos e o arquivo keytab correspondente
O suporte ao Hadoop 2.x requer o Ververica Runtime (VVR) 8.0.7 ou posterior.
Observações de uso
Você pode registrar vários clusters Hive com Kerberos em um único namespace.
Cada cluster registrado pode ter múltiplos principais do Kerberos e arquivos keytab.
Cada job do Flink aceita apenas um principal do Kerberos por cluster.
Clusters de sessão não suportam acesso a clusters Hive com Kerberos. Use deployments.
Registre um cluster Hive com Kerberos
Faça login no console do Realtime Compute for Apache Flink.
Localize o workspace desejado e clique em Console na coluna Actions.
No painel de navegação à esquerda, escolha .
Na aba Hive Kerberos, clique em Add Kerberos.
-
Na caixa de diálogo Add Kerberos, configure os parâmetros a seguir. Para obter os arquivos de configuração, consulte Operações básicas no Kerberos.
Parâmetro
Descrição
Obrigatório
Kerberos Name
Nome de exibição do cluster Hive com Kerberos neste namespace.
Sim
Kerberos Krb5.conf
Envie o arquivo
krb5.conf. Esse arquivo especifica o modo de conexão, os parâmetros de segurança e as localizações dos componentes do ambiente Kerberos.Sim
principal
Nome do principal do Kerberos.
Sim
Kerberos Keytab
Envie o arquivo keytab referente ao principal acima. Um keytab armazena as chaves do principal do Kerberos e permite que serviços se autentiquem sem senha.
Sim
Clique em OK.
O cluster agora está registrado no namespace e disponível para jobs do Flink.
Adicione principais
Após registrar um cluster, adicione mais principais a ele, por exemplo, para dar suporte a diferentes contas de serviço.
Localize o cluster desejado e clique em Add na coluna Actions.
-
Na caixa de diálogo Add Kerberos, insira o nome do principal e envie o arquivo keytab correspondente.

-
Clique no ícone
para confirme se o novo principal adicionado aparece na lista.
Exclua um registro de cluster
A exclusão de um registro de cluster o remove do namespace. Todos os jobs do Flink neste namespace que utilizam a configuração Kerberos desse cluster falharão imediatamente. Execute esta operação com cautela.
Para exclua um registro, localize o cluster desejado e clique em Delete na coluna Actions.