上云无忧 > 文档中心 > 天翼云数据湖探索使用教程 - 创建及管理跨源认证
数据湖探索
天翼云数据湖探索使用教程 - 创建及管理跨源认证

文档简介:
本章节主要介绍创建及管理跨源认证。 跨源认证使用场景: 跨源认证用于管理访问CSS和MRS安全环境的认证信息,以及加密存储访问DWS、RDS、DDS、DCS数据源的密码。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

跨源认证使用场景

跨源认证用于管理访问CSS和MRS安全环境的认证信息,以及加密存储访问DWS、RDS、DDS、DCS数据源的密码。

  • 创建CSS安全集群时,需要指定用户名、密码、CSS安全集群,会有一个证书可供下载。访问CSS安全集群,需要这三个信息,为了便于从DLI连接CSS安全集群,将这三个信息存储到DLI服务中,即为连接CSS安全集群的“跨源认证信息”。
  • 创建MRS安全集群时,需要开启Kerberos认证。下载认证凭证,认证凭证中包含“krb5.conf”和“user.keytab”文件。在从DLI连接MRS安全集群时,可将这两个文件存储到DLI服务中,即为连接MRS安全集群的“跨源认证信息”。
  • 创建Kafka集群,需要开启SSL访问配置。可在MRS服务,Kafka组件的“服务配置”中进行配置,也可以通过搭建开源Kafka集群,修改配置文件进行开启。
  • 通过跨源密码认证,加密存储用于访问DWS、RDS、DDS、DCS数据源的密码。

创建跨源认证信息

  1. 创建需要访问的数据源。

说明

如果已有可用集群,可不用重新申请。

  • 创建CSS安全集群:在CSS服务中创建集群,“集群版本”选择“6.5.4”或“6.5.4”以上版本,并开启“安全模式”。
  • 创建MRS安全集群:在MRS服务中申请集群,选择“自定义购买”,“集群版本”选择“MRS 2.1.0”或“MRS 2.1.0”以上版本,并开启“Kerberos认证”。
  • 创建Kafka集群:可在MRS服务,Kafka组件的“服务配置”中进行配置。在MRS服务配置SSL具体操作可参考《翼MapReduce服务用户指南》中《安全配置》章节。
  • 创建DWS集群:在DWS服务中申请数据仓库集群,具体请参考《数据仓库服务管理指南》。
  • 创建DDS数据源:在DDS服务中申请数据库实例,具体请参考《文档数据库服务快速入门》。
  1. 下载认证凭证。访问DWS、RDS、DCS、DDS数据源请跳过该步骤。
  • CSS安全集群:在“集群管理”页面中,单击对应的集群名称,进入“基本信息”页面,找到“安全模式”,下载CSS安全集群的证书。
  • MRS安全集群:在“集群列表”页面中,单击对应的集群名称,进入集群信息页面,可“下载认证凭证”。下载认证凭证后,需进行解压,得到“krb5.conf”和“user.keytab”文件。
  1. 上传“认证凭证”。访问DWS、RDS、DCS、DDS数据源请跳过该步骤。

将获取到的认证凭证文件上传到自定义的OBS桶中。

  1. 在DLI管理控制台选择“跨源管理”。
  2. 在“跨源认证”页签,单击“创建”,创建认证信息。

CSS

详见下表:参数说明

参数 参数说明
类型 选择CSS。
认证信息名称 所创建的跨源认证信息名称。
名称只能包含数字、英文字母和下划线,但不能是纯数字,且不能以下划线开头。
输入长度不能超过128个字符。
建议名称中包含CSS安全集群的名称,便于区分不同集群的安全认证信息。
用户名 安全集群的登录用户名。
用户密码 安全集群的登录密码。
Certificate路径 上传“安全证书”的OBS路径。

MRS

详见下表:参数说明

参数 参数说明
类型 选择kerberos。
认证信息名称 所创建的跨源认证信息名称。
名称只能包含数字、英文字母和下划线,但不能是纯数字,且不能以下划线开头。
输入长度不能超过128个字符。
建议名称中包含MRS安全集群的名称,便于区分不同集群的安全认证信息。
用户名 安全集群的登录用户名。
krb5_conf路径 上传“krb5.conf”文件的OBS路径。
说明
“krb5.conf”中需移除[libdefaults]下的“renew_lifetime”配置项,否则可能会遇到“Message stream modified (41)”问题。
keytab路径 上传“user.keytab”文件的OBS路径。

Kafka

详见下表:参数说明

参数 参数说明
类型 选择Kafka_SSL。
认证信息名称 所创建的跨源认证信息名称。
名称只能包含数字、英文字母和下划线,但不能是纯数字,且不能以下划线开头。
输入长度不能超过128个字符。
Truststore路径 上传SSL TRUSTSTORE文件的OBS路径。
Truststore密码 truststore密码,默认为dms@kafka
Keystore路径 上传SSL KEYSTORE(密钥和证书)文件的OBS路径。
Keystore密码 keystore(密钥和证书)密码。
Key密码 keystore中的私钥密码。

password(跨源密码认证)

访问DWS、RDS、DCS和DDS数据源通过该方式创建跨源认证。

 说明 :目前只支持Spark SQL。

详见下表:参数说明

参数 参数说明
类型 选择Password。
认证信息名称 所创建的跨源认证信息名称。
名称只能包含数字、英文字母和下划线,但不能是纯数字,且不能以下划线开头。
输入长度不能超过128个字符。
用户名称 访问数据源的用户名。
用户密码 访问数据源的密码。

查找认证信息

在“跨源认证”页签,可在搜索框中输入认证信息名称,查找与之匹配的认证信息。为了用户信息的安全,不会返回密码字段。

更新认证信息

在“跨源认证”页签,单击需要修改的认证信息“操作”列中的“更新”,更改认证信息。目前仅支持更新改用户名称和用户密码。若需要更新证书,请删除该认证信息,再重新创建。

说明

用户名和密码非必填,若不填,则表示不修改该字段。

删除认证信息

在“跨源认证”页签,单击需要修改的认证信息“操作”列中的“删除”,删除不需要的认证信息。

相似文档
  • 本章节主要介绍全局变量。 全局变量可用于简化复杂参数。例如,可替换长难复杂变量,提升SQL语句可读性。
  • 本章节主要介绍服务授权。 前提条件: 服务授权需要主帐号或者用户组admin中的子帐号进行操作。 服务授权操作: 进入数据湖探索管理控制台后,为保证正常使用数据湖探索功能,建议先进行委托权限设置。
  • 本章节主要介绍使用UDF操作指导。 DLI支持用户使用HiveUDF(User Defined Function,用户定义函数)进行数据查询等操作。
  • 本章节主要介绍数据湖探索(DLI)的计费类常见问题。 Q:数据湖探索(DLI)支持哪些计费方式? A:目前数据湖探索(DLI)仅支持按需方式购买。
  • 本章节主要介绍数据湖探索(DLI)的购买类常见问题。 Q:天翼云都有哪些资源池可订购数据湖探索(DLI)? A:目前数据湖探索(DLI)已在苏州、贵州、广州4资源池上线,并计划在更多资源池进行部署,您可在产品订购页面的“区域”下拉选项中获取最新的资源池上线信息。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部