- 拿到认证所需要的服务器keytab文件
例如需要访问hive,则首先需要hive权限的秘钥文件,默认地址为/etc/security/keytabs/

- 最好使用服务端hive的jdbc驱动进行连接,防止版本兼容问题。
- 编写安全服务文件 hive.login
创建一个文件用来登录验证
com.sun.security.jgss.initiate{
com.sun.security.auth.module.Krb5LoginModule required
useKeyTab=true
useTicketCache=false
keyTab="D:/dongwei/krb5/hive.service.keytab"
principal="hive/n1.bigdatatest.com@BIGDATATEST.COM"
doNotPrompt=true
debug=true
debugNative=true;
};

4. 配置环境变量
根据文件地址配置环境变量,krb5cache文件是需要后面生成的。只需要创建好temp目录即可
变量名:KRB5_CONFIG,变量值:D:\krb5\krb5.ini
变量名:KRB5CCNAME,变量值:C:\temp\krb5cache
- 配置登录地址及参数 </

本文详细指导如何获取Hive服务器keytab文件,配置Krb5LoginModule,设置环境变量,包括KRB5_CONFIG和KRB5CCNAME,以及通过jdbc连接并解决调试中的问题。重点在于 Kerberos认证和安全服务文件的配置。
连接hive kerberos&spm=1001.2101.3001.5002&articleId=112692897&d=1&t=3&u=1248ae3a075640de972c575bfd91cd41)
2925

被折叠的 条评论
为什么被折叠?



