사례 1 : knox를 사용하여 하이브를 보호하고 싶습니다. 하이브 LDAP과 녹스가 통합되었습니다. 나는 하이브 server2에 액세스 할 수 있습니다뿐만 아니라 jdbc뿐만 아니라 knox를 사용하여 odbc 드라이버를 사용하여 하지만 sametime beeline/ODBC에서 기본 로그인을 테스트 할 때 나는 아래의 모든 사용자 및 암호를 사용하여 그것을 이상 적으로 할 수있다 jdbc:hive2://<hostip>:10001/default;transportMode=http;httpPath=cliservice
knox를 사용하는 HiveSever2 보안
CASE2에 연결
일어나지한다 : 나는 하이브 - 서버 2에 LDAP 인증을 사용하도록 설정해야, 직선하기 위해 기본적 로그인 에만 LDAP가 포트 10001를 사용하여 허용 안 함입니다. 하지만 knox를 통해 테스트 할 때 알 수 있습니다. 잘못된 자격 증명 오류입니다.어떻게하면 기본 로그인을 사용할 수 없게 할 수 있습니까? 또는 사례 2를 사용해야하는 경우 어떻게하면이 문제를 해결할 수 있습니다.
@ Imccay..Ok 당신이 설명하고 내가봤을 때 나는 두 번째 케이스를 사용할 수 없다고 믿는다. LDAP를 사용하여 하이브를 보호 할 수 없다는 것을 의미하며 KNOX (LDAP도 사용함)를 사용하여 액세스합니다. HS2에 액세스 한 이후 10001 직접 액세스 kerberos를 사용하여 그것을 차단하고 내 클러스터를 보호하고 JDBC를 사용하여 액세스하는 knox 프록시 게이트웨이를 사용하고 또한 내 외부 사용자가 HS2 액세스를 위해이 프록시를 사용해야합니다 ... 설명을 주셔서 감사합니다. –