DBeaver连接Kerberos认证hive

一、配置Kerberos客户端环境

在客户端OS Windows 10或Windows 7上安装Kerberos客户端,在Kerberos官网下载,地址如下,

https://web.mit.edu/kerberos/dist/index.html

一路点击Next完成安装。

注意: Custom自定义安装,Typical默认安装C:\Program Files\MIT\Kerberos\

二、配置

配置C:\ProgramData\MIT\Kerberos5\krb5.ini文件,将KDC Server服务器上/etc/krb5.conf文件中的部分内容,拷贝到krb5.ini中,如果直接将krb5.conf文件更名为krb5.ini并替换krb5.ini,会出现文件格式问题导致MIT Kerberos客户端无法正常启动。

0

配置krb5.ini文件以及Kerberos Credential Cache File的路径

变量名:KRB5_CONFIG,变量值:C:\ProgramData\MIT\Kerberos5\krb5.ini

变量名:KRB5CCNAME,变量值:C:\temp\krb5cache

0

注意:KRB5CCNAME的路径默认是不存在的,因此需要在C盘下创建temp文件夹,krb5cache文件则不需要创建。

配置完环境变量后,重启计算机使其生效。

三、连接

① 完成以上配置后,在Window客户端测试是否能够正常kinit

0

② 或者使用凭证连接

在cmd窗口执行:kinit -kt hivetdnode05.keytab hive/tdnode05.bond.com 注意:如果hivetdnode05.keytab文件不在“C:\Program Files\MIT\Kerberos\bin”目录下,需要写绝对路径地址

kinit -kt D:\KerberosFile\hivetdnode05.keytab hive/tdnode05.bond.com

kinit -kt D:\KerberosFile\hdfshdfs.keytab hdfs/hdfs@HADOOP.COM

连接后:klist查看

0

0

四、配置DBeaver

因为DBeaver通过JDBC的方式访问Hive,底层也是基于Java环境,所以这里需要在DBeaver的配置中增加JVM的参数,主要添加关于Kerberos相关的配置。

1.进入DBeaver的安装目录,找到dbeaver.ini配置文件,在配置文件末尾增加如下配置:

-Djavax.security.auth.useSubjectCredsOnly=false -Djava.security.krb5.conf="C:\ProgramData\MIT\Kerberos5\krb5.ini" -Dsun.security.krb5.debug=true

0

2.重新启动DBeaver客户端

基于Hive原生驱动创建连接

① 在DBeaver上创建 Apache Hive的JDBC连接

② 编辑驱动设置,由于是Kerberos方式访问,在URL模板中增加

/;principal=hive/{host}@HADOOP.COM

0

选择“嵌入”

基于Cloudera驱动创建连接

① 进入驱动设置界面,在URL模板中增加如下参数

;AuthMech=1;KrbRealm=FAYSON.COM;KrbHostFQDN={host};KrbServiceName=hive;KrbAuthType=2

0

  • 0
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值