JAVA安全客户端连接到Hbase

Hbase提供多种开发语言的API,通常我们通过JAVA API连接到Hbase只需要在HbaseConfiguration中配置zookeeper的相关信息就可以,配置如下:

HBaseConfiguration hbaseConfig = new HBaseConfiguration();
hbaseConfig.set("hbase.zookeeper.quorum", "master1,master2");
hbaseConfig.set("hbase.zookeeper.property.clientPort", "2181");
hbaseConfig.set("zookeeper.znode.parent","/hbase");
HTable table = new HTable(hbaseConfig,tableName);
Get get = new Get(rowKey.getBytes());
Result r =table.get(get);

但是当Hbase基于kerberos做安全认证以后,再使用上面的配置及方法连接到Hbase就不行了,这使用就要使用到Hadoop的UserGroupInformation类,关于这个类的说明有兴趣的可以找一些相关文档看看,在此就不啰嗦了。那么如何使用JAVA API连接到Hbase呢,处理上面提到的配置hbase.zookeeper.quorum、hbase.zookeeper.property.clientPort、zookeeper.znode.parent这3项外,还需要配置如下信息:

//设置安全验证方式为kerberos
hbaseConfig.set("hadoop.security.authentication","kerberos");
hbaseConfig.set("hbase.security.authentication","kerberos");
//设置hbase master及hbase regionserver的安全标识,这两个值可以在hbase-site.xml中找到
hbaseConfig.set("hbase.master.kerberos.principal", "hbase/_HOST@MYREALM.COM");
hbaseConfig.set("hbase.regionserver.kerberos.principal","hbase/_HOST@MYREALM.COM");
//使用设置的用户登陆
UserGroupInformation.setConfiguration(hbaseConfig);
UserGroupInformation.loginUserFromKeytab("username/mydomain.com@MYREALM.COM","/usr/username.keytab");
HTable table = new HTable(hbaseConfig,tableName);
Get get = new Get(rowKey.getBytes());
Result r =table.get(get);


 

其中loginUserFromKeytab方法的两个参数,第一个为KDC注册的用户标识,第二个为KDC生成的注册的用户的密钥文件路径。

OK,现在又可以查询Hbase的数据了。


注意:当使用java安全客户端连接到Hbase时,运行此客户端程序的机器必须有keytab文件,换句话说,这个机器已经注册到KDC了。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值