kerberos-2.datagrip(jdbc)连接hive kerberos

本文详细指导如何获取Hive服务器keytab文件,配置Krb5LoginModule,设置环境变量,包括KRB5_CONFIG和KRB5CCNAME,以及通过jdbc连接并解决调试中的问题。重点在于 Kerberos认证和安全服务文件的配置。
  1. 拿到认证所需要的服务器keytab文件
    例如需要访问hive,则首先需要hive权限的秘钥文件,默认地址为/etc/security/keytabs/
    在这里插入图片描述
  2. 最好使用服务端hive的jdbc驱动进行连接,防止版本兼容问题。
  3. 编写安全服务文件 hive.login
    创建一个文件用来登录验证
com.sun.security.jgss.initiate{
      com.sun.security.auth.module.Krb5LoginModule required
      useKeyTab=true
      useTicketCache=false
      keyTab="D:/dongwei/krb5/hive.service.keytab"
      principal="hive/n1.bigdatatest.com@BIGDATATEST.COM"
      doNotPrompt=true
      debug=true
      debugNative=true;
   };

在这里插入图片描述
4. 配置环境变量
根据文件地址配置环境变量,krb5cache文件是需要后面生成的。只需要创建好temp目录即可

变量名:KRB5_CONFIG,变量值:D:\krb5\krb5.ini
变量名:KRB5CCNAME,变量值:C:\temp\krb5cache

  1. 配置登录地址及参数
  2. </
评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值