Kerberos 驅動整理

1. 概述

Kerberos 認證時,需要將資料庫驅動和 URL 按本文進行更改。

2. 驅動整理

資料庫驅動
URL格式驅動下載注意點

TRANSWARP INCEPTOR(星環)


jdbc:hive2://ip:port/database;principal=hive/service@REALM;authentication=kerberos;kuser=pricipal;keytab=keytab路徑

星環

URL 中的 principal:

  • 由三部分組成:xxx/xxx@xxx

  • service 不是 IP 名,而是機器名

  • 該 principal 需滿足 hive-site.xml 檔案中的規則

Sparkjdbc:hive2://ip:port/database;principal=hive/service@REALM

hive通用版本:hive

hive 2.x版本:hive2.x

hive 3.x版本:hive3.x


hive(單節點)jdbc:hive2://ip:port/database;principal=hive/service@REALM

Apache Impala

jdbc:impala://ip:port/database;AuthMech=1;KrbHostFQDN=quickstart.cloudera;KrbServiceName=impalaimpala
保證 KrbHostFQDN、KrbServiceName 兩個參數連接的 principal 能夠透過認證
FusionInsight HDjdbc:hive2://zkhost:port/,zkhost:port,zkhost:port/;serviceDiscoveryMode=zooKeeper;zooKeeperNamespace=hiveserver2;principal=hive/service@REALMzookeeper
  • 應答 zookeeper 需要 Kerberos認證,可以查看主體 jar 包版本

  • 應答使用的是資料庫自帶的 zookeeper jar包

  • 檢查 zookeeper 的相關配置

hive(zookeeper形式,常用於叢集)
Phoenixjdbc:phoenix:quorum:port/database:pricinpal:keytabPathphoenix
  • url中最好包含principal和keytab

  • 明確 zookeeper 是否需要進行認證,若無需認證則將 zookeeper.sasl.client 系統參數設定為 false,需要 sasl 認證,則需要注意連接的principal

  • 如果 hbase.zookeeper.quorum參數值是主機名,則需要在 hosts 中配置映射

HBasejdbc:phoenix:quorum:port/database:pricinpal:keytabPathhbase




附件列表


主题: 資料準備
已经是第一篇
已经是最后一篇
  • 有帮助
  • 没帮助
  • 只是浏览
  • 圖片不清晰
  • 用語看不懂
  • 功能說明看不懂
  • 操作說明太簡單
  • 內容有錯誤
中文(繁體)

滑鼠選中內容,快速回饋問題

滑鼠選中存在疑惑的內容,即可快速回饋問題,我們將會跟進處理。

不再提示

10s後關閉

獲取幫助
線上支援
獲取專業技術支援,快速幫助您解決問題
工作日9:00-12:00,13:30-17:30在线
頁面反饋
針對當前網頁的建議、問題反饋
售前咨詢
業務咨詢
電話:0933-790886或 0989-092892
郵箱:taiwan@fanruan.com
頁面反饋
*問題分類
不能為空
問題描述
0/1000
不能為空

反馈已提交

网络繁忙