您可以使用 Kerberos 网络验证协议连接到 Spark 或 Hive 数据库。
开始之前,将 Kerberos 连接详细信息存储在档案文件(即文件扩展名为 *.zip 的压缩文件)中。
要找出哪些数据库类型支持 Kerberos 验证,请在“支持的数据源”列表中查找详细信息列包含“支持 Kerberos”的数据库。请参见支持的数据源。
- 在主页上,依次单击创建和连接。
- 选择 Hive 连接类型(例如 Apache Hive 或 Hortonworks Hive)或 Spark 连接类型。
- 单击验证类型,然后选择 Kerberos。
- 在客户端身份证明字段中,通过拖放操作或单击选择来浏览到事先准备的档案或 CONF 文件。
采用以下方式之一获取适合 SSL 或非 SSL 连接的配置文件:
- 请管理员提供合适的档案或 CONF 文件。
- 准备您自己的档案文件。
- 如果您添加了档案文件,请在 ZIP 密码字段中输入档案文件密码。
- 如果您添加了
krb5conf
文件,请通过拖放操作或单击选择来浏览到 Keytab 字段中的 oac.keytab
文件。
主机、端口和服务主体字段会自动显示从 service_details.json
文件提取的显示值。
- 如果您要连接到内部部署数据库,请单击使用远程数据连接。
管理员可以在控制台中启用此复选框。
与管理员核实您是否可以访问内部部署数据库。
- 如果您要使用 SSL 连接到数据,请单击启用 SSL。
- 如果您希望数据建模人员能够使用这些连接详细信息,请单击系统连接。请参见数据库连接选项。
- 单击保存。