datagrip连接带有kerberos认证的hive

(1)先下载工具

https://yvioo.lanzn.com/isBg42j0fu7e

(2)配置工具环境变量,不配置也有默认路径

变量名:KRB5_CONFIG

变量值: 这个就是Kerberos认证给的krb5.conf文件 这边重命名改成 krb5.ini

变量名:KRB5CCNAME

变量值:这个就是Kerberos认证通过后会生成一个缓存文件 可以和上面krb5.ini一个路径 名字就叫krb5.cache

(3)配置hosts文件

接着打开本地hosts文件,把给到的对应的ip域名映射加进去,同时确保本地网络是通的

默认是:C:\Windows\System32\drivers\etc 在这个底下

(4)修改krb5.ini文件

复制代码
[libdefaults]
#renew_lifetime = 7d
forwardable = true
default_realm = BACK.HADOOP.COM    #改成自己的
ticket_lifetime = 24h
dns_lookup_realm = false
dns_lookup_kdc = false
#default_tgs_enctypes = aes
#default_tkt_enctypes = aes
[logging]
default = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log
kdc = FILE:/var/log/krb5kdc.log

[realms]
HADOOP.COM = {
  admin_server = kdp-mtest-hadoop101    #改成自己的
  kdc = kdp-mtest-hadoop101       #改成自己的
}

(5)准备票据

把自己的票据拷贝到你想放置的目录

(6)进行Kerberos认证

然后执行命令先进行认证,命令行打开窗口执行 (这是伪命令,根据自己实际的来)

"C:\Program Files\MIT\Kerberos\bin\kinit" -k -t hive.service.keytab hive/kdp-mtest-hadoop102@BACK_HADOOP.COM

说明:

C:\Program Files\MIT\Kerberos\bin\kinit : 这个就是一个安装包安装的默认路径 如果没有修改 默认就是这个路径 如果改了 选择自己的目录

hive.service.keytab :这个就是Kerberos认证的keytab文件

hive/kdp-mtest-hadoop102@BACK_HADOOP.COM :这个就是给到的认证实体

通过认证后会在kerberos页面上看到

(7)datagrip连接hive

复制代码
-Djavax.security.auth.useSubjectCredsOnly=false
-Djava.security.krb5.conf=C:/tools/kerberos/krb5.ini
-Dsun.security.krb5.debug=true

(8)jdbc url

jdbc:hive2://kdp-mtest-hadoop102:10000/;principal=hive/kdp-mtest-hadoop102@BACK_HADOOP.COM;auth=kerberos

DataGrip 可以通过 JAAS 配置文件 实现完全自动认证,不需要手动 kinit

1. 创建 JAAS 配置文件 (如 C:\tools\kerberos\jgss.auth):

复制代码
com.sun.security.jgss.initiate {
    com.sun.security.auth.module.Krb5LoginModule required
    useKeyTab=true
    useTicketCache=false
    keyTab="C:/tools/kerberos/hive.service.keytab"
    principal="hive/kdp-mtest-hadoop102@BACK_HADOOP.COM"
    doNotPrompt=true
    debug=true;
};

2. 在 DataGrip 的 VM Options 中配置

-Djava.security.auth.login.config=C:/tools/kerberos/jgss.auth

相关推荐
爱签AI电子合同10 小时前
电子合同服务稳定性怎么测?可用性保障维度专项测评
大数据·人工智能·电子合同·电子签名
跨境数据猎手10 小时前
从零搭建多平台二手ERP中台:闲鱼、淘宝、京东、拼多多、Mercari统一调度架构
大数据·系统架构·团队开发
Francek Chen10 小时前
【大数据处理与分析】数据仓库Hive:04 数据仓库Hive概述
大数据·数据仓库·hive·hadoop·分布式
Leo.yuan11 小时前
2026国产数据仓库软件有哪些?从数据库、云数仓到数据集成平台一次讲清
大数据
红姐跨境书11 小时前
高并发场景下的本地缓存进化论:从 Go sync.Map 到 BigCache 的性能调优实践
大数据
shujudang12 小时前
业务数据分析项目中的分析方法与团队协作
大数据·数据挖掘·数据分析
径硕科技JINGdigital12 小时前
Amazon Bedrock能够为企业生成式AI应用提供哪些安全与合规支持?
大数据·人工智能
当下新鲜事12 小时前
空调机房水泵常见问题解答:赛莱默B&G冷冻泵与冷却泵技术说明
大数据·运维·物联网·业界资讯
adinnet202612 小时前
为什么 RAG 需要 Milvus?向量数据库到底存了什么
大数据·数据库
Gl�ria12 小时前
Hadoop/YARN 集群缩容:下线DN节点
大数据·hadoop·分布式