Apache Hive Connexion à Metastore

Pour accéder à vos données dans le Metastore d' Apache Hive, créez une ressource de connexion pour celles-ci.

Apache Hive Metastore est un référentiel central de métadonnées pour les tables et les partitions d' Apache Hive s dans une base de données relationnelle.

Versions prises en charge

Apache Hive Site web de Metastore : 4.0.x

Conditions préalables à l'authentification par le protocole « Kerberos »

Si vous prévoyez d'utiliser l'authentification par le protocole Kerberos, veillez à respecter les conditions suivantes :

Établir une connexion au Metastore d' Apache Hive

  • Apache Hive Hôte Metastore : nom d'hôte ou adresse IP permettant de se connecter au serveur Metastore d' Apache Hive.
  • Apache Hive Port du Metastore : numéro de port permettant de se connecter au serveur Metastore d' Apache Hive.
  • Hadoop RPC Protection : sélectionnez la valeur à utiliser pour le cluster d' Hadoop. Vous avez le choix entre plusieurs options. L'option « Authentification » est sélectionnée par défaut.
    • Authentification
    • Intégrité
    • Confidentialité
  • Nom d'entité de service : indiquez le nom d'entité de service d' Kerberos configuré pour la source de données.

Données d'identification

Le paramètre « Identifiants » détermine les méthodes d'authentification disponibles.

Si vous sélectionnez « Partagé » (par défaut), vous ne pouvez utiliser que l'authentification « Kerberos » (sans SSO). Pour plus d'informations, consultez la section « Conditions préalables à l'authentification d' Kerberos ». Pour accéder à Kerberos, vous devez disposer des informations de connexion suivantes :

  • Nom principal de l'utilisateur : nom principal de l'utilisateur pour la source de données « Kerberos »
  • Fichier Keytab : fichier associé au nom principal de l'utilisateur utilisé pour l'authentification auprès du centre de distribution de clés (KDC)

Si vous sélectionnez « Personnel », vous ne pouvez utiliser que l'authentification « Kerberos » (sans SSO). Pour plus d'informations, consultez la section « Conditions préalables à l'authentification d' Kerberos ». Pour accéder à Kerberos, vous devez disposer des informations de connexion suivantes :

  • Nom principal de l'utilisateur : nom principal de l'utilisateur pour la source de données « Kerberos »
  • Fichier Keytab : fichier associé au nom principal de l'utilisateur utilisé pour l'authentification auprès du centre de distribution de clés (KDC)

Pour les identifiants et les certificats, vous pouvez utiliser des secrets si un coffre-fort est configuré pour la plateforme et si le service prend en charge les coffres-forts. Pour plus d'informations, consultez la section « Utilisation des secrets provenant de coffres-forts dans les connexions ».

Conformité aux normes fédérales de traitement de l'information (FIPS)

Cette connexion peut être utilisée sur un cluster compatible FIPS (tolérant FIPS); toutefois, elle n'est pas conforme à la norme FIPS.

En savoir plus