Apache Hive Connexion à Metastore
Pour accéder à vos données dans le Metastore d' Apache Hive, créez une ressource de connexion pour celles-ci.
Apache Hive Metastore est un référentiel central de métadonnées pour les tables et les partitions d' Apache Hive s dans une base de données relationnelle.
Versions prises en charge
Apache Hive Site web de Metastore : 4.0.x
Conditions préalables à l'authentification par le protocole « Kerberos »
Si vous prévoyez d'utiliser l'authentification par le protocole Kerberos, veillez à respecter les conditions suivantes :
- Configurez la source de données pour l'authentification par le protocole Kerberos.
- Vérifiez que le service auquel vous comptez vous connecter prend en charge le protocole Kerberos. Pour plus d'informations, consultez la section « Authentification Kerberos » sur Cloud Pak for Data.
- Un administrateur doit suivre les étapes de configuration suivantes :
Établir une connexion au Metastore d' Apache Hive
- Apache Hive Hôte Metastore : nom d'hôte ou adresse IP permettant de se connecter au serveur Metastore d' Apache Hive.
- Apache Hive Port du Metastore : numéro de port permettant de se connecter au serveur Metastore d' Apache Hive.
- Hadoop RPC Protection : sélectionnez la valeur à utiliser pour le cluster d' Hadoop. Vous avez le choix entre plusieurs options. L'option « Authentification » est sélectionnée par défaut.
- Authentification
- Intégrité
- Confidentialité
- Nom d'entité de service : indiquez le nom d'entité de service d' Kerberos configuré pour la source de données.
Données d'identification
Le paramètre « Identifiants » détermine les méthodes d'authentification disponibles.
Si vous sélectionnez « Partagé » (par défaut), vous ne pouvez utiliser que l'authentification « Kerberos » (sans SSO). Pour plus d'informations, consultez la section « Conditions préalables à l'authentification d' Kerberos ». Pour accéder à Kerberos, vous devez disposer des informations de connexion suivantes :
- Nom principal de l'utilisateur : nom principal de l'utilisateur pour la source de données « Kerberos »
- Fichier Keytab : fichier associé au nom principal de l'utilisateur utilisé pour l'authentification auprès du centre de distribution de clés (KDC)
Si vous sélectionnez « Personnel », vous ne pouvez utiliser que l'authentification « Kerberos » (sans SSO). Pour plus d'informations, consultez la section « Conditions préalables à l'authentification d' Kerberos ». Pour accéder à Kerberos, vous devez disposer des informations de connexion suivantes :
- Nom principal de l'utilisateur : nom principal de l'utilisateur pour la source de données « Kerberos »
- Fichier Keytab : fichier associé au nom principal de l'utilisateur utilisé pour l'authentification auprès du centre de distribution de clés (KDC)
Pour les identifiants et les certificats, vous pouvez utiliser des secrets si un coffre-fort est configuré pour la plateforme et si le service prend en charge les coffres-forts. Pour plus d'informations, consultez la section « Utilisation des secrets provenant de coffres-forts dans les connexions ».
Conformité aux normes fédérales de traitement de l'information (FIPS)
Cette connexion peut être utilisée sur un cluster compatible FIPS (tolérant FIPS); toutefois, elle n'est pas conforme à la norme FIPS.