datagrip连接带有kerberos认证的hive

(1)先下载工具

https://yvioo.lanzn.com/isBg42j0fu7e

(2)配置工具环境变量,不配置也有默认路径

变量名:KRB5_CONFIG

变量值: 这个就是Kerberos认证给的krb5.conf文件 这边重命名改成 krb5.ini

变量名:KRB5CCNAME

变量值:这个就是Kerberos认证通过后会生成一个缓存文件 可以和上面krb5.ini一个路径 名字就叫krb5.cache

(3)配置hosts文件

接着打开本地hosts文件,把给到的对应的ip域名映射加进去,同时确保本地网络是通的

默认是:C:\Windows\System32\drivers\etc 在这个底下

(4)修改krb5.ini文件

复制代码
[libdefaults]
#renew_lifetime = 7d
forwardable = true
default_realm = BACK.HADOOP.COM    #改成自己的
ticket_lifetime = 24h
dns_lookup_realm = false
dns_lookup_kdc = false
#default_tgs_enctypes = aes
#default_tkt_enctypes = aes
[logging]
default = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log
kdc = FILE:/var/log/krb5kdc.log

[realms]
HADOOP.COM = {
  admin_server = kdp-mtest-hadoop101    #改成自己的
  kdc = kdp-mtest-hadoop101       #改成自己的
}

(5)准备票据

把自己的票据拷贝到你想放置的目录

(6)进行Kerberos认证

然后执行命令先进行认证,命令行打开窗口执行 (这是伪命令,根据自己实际的来)

"C:\Program Files\MIT\Kerberos\bin\kinit" -k -t hive.service.keytab hive/kdp-mtest-hadoop102@BACK_HADOOP.COM

说明:

C:\Program Files\MIT\Kerberos\bin\kinit : 这个就是一个安装包安装的默认路径 如果没有修改 默认就是这个路径 如果改了 选择自己的目录

hive.service.keytab :这个就是Kerberos认证的keytab文件

hive/kdp-mtest-hadoop102@BACK_HADOOP.COM :这个就是给到的认证实体

通过认证后会在kerberos页面上看到

(7)datagrip连接hive

复制代码
-Djavax.security.auth.useSubjectCredsOnly=false
-Djava.security.krb5.conf=C:/tools/kerberos/krb5.ini
-Dsun.security.krb5.debug=true

(8)jdbc url

jdbc:hive2://kdp-mtest-hadoop102:10000/;principal=hive/kdp-mtest-hadoop102@BACK_HADOOP.COM;auth=kerberos

DataGrip 可以通过 JAAS 配置文件 实现完全自动认证,不需要手动 kinit

1. 创建 JAAS 配置文件 (如 C:\tools\kerberos\jgss.auth):

复制代码
com.sun.security.jgss.initiate {
    com.sun.security.auth.module.Krb5LoginModule required
    useKeyTab=true
    useTicketCache=false
    keyTab="C:/tools/kerberos/hive.service.keytab"
    principal="hive/kdp-mtest-hadoop102@BACK_HADOOP.COM"
    doNotPrompt=true
    debug=true;
};

2. 在 DataGrip 的 VM Options 中配置

-Djava.security.auth.login.config=C:/tools/kerberos/jgss.auth

相关推荐
爱吃面的猫3 小时前
大数据Kafka3.x之——Kafka3.3.0安装与使用(详细)
大数据·分布式·zookeeper
无忧智库3 小时前
别再“裸奔”等护网了!万字拆解常态化攻防运营体系:从“应试教育”到“实战免疫”的进阶实录(PPT)
大数据·架构
用户3610588626123 小时前
Spark 核心之自定义累加器以及版本对比变化深度剖析
大数据
观远数据3 小时前
当ChatBI遇上数据合规:AI+BI规模化落地的安全边界如何划定
大数据·人工智能·安全
具身智能进化论4 小时前
协作机器人产业进入规模化部署期,未来几年的增长从何而来
大数据·运维·人工智能·机器人·自动化·工厂方法模式
hzcj8884 小时前
汇正财经:储能装机回暖,估值有待提升
大数据·人工智能
2601_954971135 小时前
大数据时代职场突围
大数据
我要用代码向我喜欢的女孩表白5 小时前
hdfs获取所有路径大小的脚本
大数据·hadoop·hdfs
品牌测评5 小时前
Token Plan平台分享|七条算力订阅路径拆解
大数据·人工智能·架构