管理LDAP認(rèn)證
服務(wù)開(kāi)啟LDAP認(rèn)證功能后,訪問(wèn)服務(wù)時(shí)需要提供LDAP身份認(rèn)證(LDAP用戶(hù)名和密碼),可以提升服務(wù)的安全性。開(kāi)啟LDAP認(rèn)證功能可以方便您使用LDAP認(rèn)證,避免了復(fù)雜的配置過(guò)程。本文為您介紹如何一鍵開(kāi)啟、關(guān)閉LDAP認(rèn)證,以及連接Impala。
前提條件
已創(chuàng)建EMR-3.44.0及后續(xù)版本或EMR-5.10.0及后續(xù)版本,且選擇了Impala和OpenLDAP服務(wù)的集群,詳情請(qǐng)參見(jiàn)創(chuàng)建集群。
操作步驟
進(jìn)入集群服務(wù)頁(yè)面。
在頂部菜單欄處,根據(jù)實(shí)際情況選擇地域和資源組。
單擊目標(biāo)集群操作列的集群服務(wù)。
添加EMR用戶(hù)。
單擊用戶(hù)管理頁(yè)簽。
在用戶(hù)管理頁(yè)面,單擊添加用戶(hù)。
在添加用戶(hù)對(duì)話框中,在用戶(hù)名下拉列表中,選擇已有的RAM用戶(hù)作為EMR用戶(hù)的名稱(chēng),輸入密碼和確認(rèn)密碼。
單擊確定。
添加用戶(hù)更多詳情,請(qǐng)參見(jiàn)添加用戶(hù)。
開(kāi)啟LDAP認(rèn)證。
單擊集群服務(wù)頁(yè)簽。
在集群服務(wù)頁(yè)面,單擊Impala服務(wù)區(qū)域的狀態(tài)。
打開(kāi)enableLDAP開(kāi)關(guān)。
EMR-5.11.1及之后版本,EMR-3.45.1及之后版本
在服務(wù)概述區(qū)域,打開(kāi)ImpalaLDAP開(kāi)關(guān)。
在彈出的對(duì)話框中,單擊確定。
EMR-5.11.0及之前版本,EMR-3.45.0及之前版本
在組件列表區(qū)域,單擊ImpalaRuntime操作列的enableLDAP。
在彈出的對(duì)話框中,輸入執(zhí)行原因,單擊確定。
在確認(rèn)對(duì)話框中,單擊確定。
重啟Impala。
在Impala服務(wù)頁(yè)面,選擇右上角的
。在彈出的對(duì)話中,輸入執(zhí)行原因,單擊確定。
在確認(rèn)對(duì)話中,單擊確定。
連接Impala。
開(kāi)啟LDAP認(rèn)證后,當(dāng)您連接Impala時(shí)需要提供LDAP認(rèn)證憑證。
通過(guò)SSH方式連接集群,詳情請(qǐng)參見(jiàn)登錄集群。
執(zhí)行以下命令,連接Impala。
您可以通過(guò)以下兩種方式訪問(wèn)Impala。
impala-shell
impala-shell -i <impalad節(jié)點(diǎn)名稱(chēng)> -l -u <用戶(hù)名> --auth_creds_ok_in_clear
JDBC
beeline -u 'jdbc:hive2://<impalad節(jié)點(diǎn)名稱(chēng)>:28000/default;transportMode=http;user=<用戶(hù)名>;password=<密碼>'
說(shuō)明<impalad節(jié)點(diǎn)名稱(chēng)>
:您可以在EMR控制臺(tái)Impala服務(wù)的狀態(tài)頁(yè)簽,Impalad拓?fù)淞斜碇械墓?jié)點(diǎn)名稱(chēng)列查看。例如,下圖查看到的節(jié)點(diǎn)名稱(chēng)是core-1-1和core-1-2節(jié)點(diǎn),連接Impala時(shí)選擇其中任意一個(gè)節(jié)點(diǎn)名稱(chēng)即可。<用戶(hù)名>
和<密碼>
:為L(zhǎng)DAP的用戶(hù)名和密碼,即您在上述步驟2中添加的用戶(hù)名和密碼。
可選:關(guān)閉LDAP認(rèn)證。
在集群服務(wù)頁(yè)面,單擊Impala服務(wù)區(qū)域的狀態(tài)。
關(guān)閉enableLDAP開(kāi)關(guān)。
EMR-5.11.1及之后版本,EMR-3.45.1及之后版本
在服務(wù)概述區(qū)域,關(guān)閉ImpalaLDAP開(kāi)關(guān)。
在彈出的對(duì)話框中,單擊確定。
EMR-5.11.0及之前版本,EMR-3.45.0及之前版本
在組件列表區(qū)域,單擊ImpalaRuntime操作列的disableLDAP。
在彈出的對(duì)話框中,輸入執(zhí)行原因,單擊確定。
在確認(rèn)對(duì)話框中,單擊確定。
重啟Impala。
在Impala服務(wù)頁(yè)面,選擇右上角的
。在彈出的對(duì)話中,輸入執(zhí)行原因,單擊確定。
在確認(rèn)對(duì)話中,單擊確定。