使用 Kerberos 認證連線至 Spark 或 Hive 資料庫

您可以使用 Kerberos 網路認證協定連線至 Spark 或 Hive 資料庫。

開始之前,將 Kerberos 連線詳細資訊儲存成存檔檔案 (即含有 *.zip 副檔名的壓縮檔)。

若要瞭解支援 Kerberos 認證的資料庫類型,請在「支援的資料來源」清單的更多資訊資料欄中尋找含有「支援 Kerberos」的資料庫。請參閱支援的資料來源

  1. 首頁上,按一下建立,然後按一下連線
  2. 選取 Hive 連線類型 (例如 Apache HiveHortonworks Hive) 或 Spark 連線類型。
  3. 按一下認證類型,然後選取 Kerberos
  4. 從屬端證明資料欄位中,拖放或按一下選取以瀏覽備妥的存檔或 CONF 檔案。
    執行下列其中一個動作以取得 SSL 或非 SSL 連線的適當組態檔:
    • 要求管理員提供適當的存檔或 CONF 檔案。
    • 準備自己的存檔檔案。
  5. 如果您已新增存檔檔案,請在 ZIP 密碼欄位輸入存檔檔案密碼。
  6. 如果您已新增 krb5conf 檔案,請拖放或按一下選取,以瀏覽 Keytab 欄位中的 oac.keytab 檔案。
    主機連接埠服務主要項目欄位會自動顯示從 service_details.json 檔案取得的值。
  7. 若是連線至內部部署資料庫,請按一下使用遠端資料連線

    您的管理員可以在主控台中啟用此核取方塊。

    向管理員確認您可以存取內部部署資料庫。

  8. 若您使用 SSL 連線至資料,請按一下啟用 SSL
  9. 若要讓資料模型建立者能夠使用這些連線詳細資訊,請按一下系統連線。請參閱資料庫連線選項
  10. 按一下儲存