使用 Kerberos 验证连接到 Spark 或 Hive 数据库

您可以使用 Kerberos 网络验证协议连接到 Spark 或 Hive 数据库。

开始之前,将 Kerberos 连接详细信息存储在档案文件(即文件扩展名为 *.zip 的压缩文件)中。

要找出哪些数据库类型支持 Kerberos 验证,请在“支持的数据源”列表中查找详细信息列包含“支持 Kerberos”的数据库。请参见支持的数据源

  1. 主页上,依次单击创建连接
  2. 选择 Hive 连接类型(例如 Apache HiveHortonworks Hive)或 Spark 连接类型。
  3. 单击验证类型,然后选择 Kerberos
  4. 客户端身份证明字段中,通过拖放操作或单击选择来浏览到事先准备的档案或 CONF 文件。
    采用以下方式之一获取适合 SSL 或非 SSL 连接的配置文件:
    • 请管理员提供合适的档案或 CONF 文件。
    • 准备您自己的档案文件。
  5. 如果您添加了档案文件,请在 ZIP 密码字段中输入档案文件密码。
  6. 如果您添加了 krb5conf 文件,请通过拖放操作或单击选择来浏览到 Keytab 字段中的 oac.keytab 文件。
    主机端口服务主体字段会自动显示从 service_details.json 文件提取的显示值。
  7. 如果您要连接到内部部署数据库,请单击使用远程数据连接

    管理员可以在控制台中启用此复选框。

    与管理员核实您是否可以访问内部部署数据库。

  8. 如果您要使用 SSL 连接到数据,请单击启用 SSL
  9. 如果您希望数据建模人员能够使用这些连接详细信息,请单击系统连接。请参见数据库连接选项
  10. 单击保存