Kerberos-todennusta käyttävään tietokantayhteyteen tarvittavan arkistotiedoston luonti

Kun haluat luoda yhteyden tietolähteeseen Kerberos-todennusta käyttämällä, voit antaa yhteyden tiedot Oracle Analytics -sovellukselle arkistotiedostossa (esim. pakatussa .zip-tiedostossa).

Yhteyden tietojen jakaminen arkistotiedostossa (eli pakatussa .zip-tiedostossa) helpottaa Spark- tai Hive-tietolähdeyhteyden muodostamista, koska yhteyden tietoja ei tarvitse syöttää manuaalisesti.
Arkistotiedostossa on oltava kerberos-niminen hakemisto, joka sisältää seuraavat tiedostot:
  • kerberos/krb5conf
  • kerberos/oac.keytab
  • kerberos/service_details.json
service_details.json-tiedosto sisältää Pääkone-, Portti- ja ServicePrincipalName-arvot. Parametrien arvot ovat lainausmerkkien sisällä ("value"). Esimerkki:
{
 "Host" : "myHost.com",
 "Port" : "10000",
 "ServicePrincipalName" : "hive/myHostDB.com@BDA.COM"
}
  1. Voit hankkia Kerberos-kokoonpanotiedostot tietokannan pääkäyttäjältä esimerkiksi Apache Hive -palveluun yhdistämistä varten.
  2. Luo kerberos-niminen kansio, johon Kerberos-kokoonpanotiedostot tallennetaan.
  3. Kopioi krb5conf-tiedosto kerberos-kansioon, jonka loit.
  4. Varmista, että .keytab-tiedoston nimi on oac.keytab (nimeä se tarvittaessa uudelleen) ja kopioi tiedosto kansioon, jonka loit.
  5. Hanki tai luo service_details.json-tiedosto ja tallenna se kansioon, jonka loit.
  6. Luo arkistotiedosto, joka sisältää kolme kansioon lisäämääsi tiedostoa ja anna sille sopiva nimi, kuten SSLKerberos.ZIP.