一、kerberos认证配置准备
- 登录kerberos server 为clickhouse用户生成KDC凭证clickhouse.keytab,并把生成的keytab文件拷贝到对应clickhouse的所有节点/etc/security/keytabs/clickhouse.keytab,将文件属主或读权限授权给clickhouse用户,用于访问HDFS时认证。
- 在clickhouse的所有节点安装KERBEROS客户端。
- 把kerberos server的krb5.conf文件同步到clickhouse的所有节点/etc/krb5.conf,将文件属主或读权限授权给clickhouse用户。
- 将kerberos server的ip和主机名映射加到clickhouse的所有节点的hosts文件中。
- 如果kerberos server的防火墙是开启的,将kerberos server的tcp 88和udp 88的端口访问权限开放给clickhouse的所有节点。
二、hadoop集群连接配置准备
- 将hadoop集群的hdfs-site.xml同步到clickhouse的所有节点/etc/clickhouse-server/hdfs-site.xml,并将文件属主或读权限授权给clickhouse用户。
- 将hadoop集群所有节点的ip和主机名映射加到clickhouse的所有节点的hosts文件中。