连接hive前提条件
本地已完成 FusionInsight HD 的安装,包含 KrbServer 组件。
配置kerberos认证
1, 下载并安装 MIT Kerberos。
网址:http://web.mit.edu/kerberos/dist/
版本与操作系统位数保持一致!!!
安装路径:C:\Program Files\MIT\Kerberos
2,同步时间, 确认client机器的时间与 FusionInsight HD 集群的时间一致,时间差要小于 5 分钟。
3, 设置 Kerberos 的配置文件。
在 FusionInsight Manager 创建角色和人机用户。角色需要授予 Hive 的访问权限,并将用户加入角色,创建用户“用户名demo”。
下载对应的 keytab 文件 user.keytab 以及 krb5.conf 文件,把 krb5.conf 文件重命名为krb5.ini,并放到“C:\ProgramData\MIT\Kerberos5”目录中。这里要
注意,配置文件路径和安装路径不同,是系统隐藏的文件夹。
4, 设置 Kerberos 票据的缓存文件
- 创建存放票据的目录,例如“C:\temp”。
- 设置 Windows 的系统环境变量,如图 3-1,变量名为“KRB5CCNAME”,变量值
为“C:\temp\krb5cache” - 重启机器。
5, 在 Windows 上进行认证
打开 MIT Kerberos,单击“get Ticket”,在弹出的 MIT Kerberos: Get Ticket 窗口中,
Pricip