亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

在kerberos身份驗證下使用JDBC連接到Impala時出錯

在kerberos身份驗證下使用JDBC連接到Impala時出錯

蕭十郎 2019-12-06 15:00:12
我創建了一個類SecureImpalaDataSource,它擴展了DriverManagerDataSource,并用于UserGroupInformation.doAs()通過keytab文件獲取與impala的連接。但是我得到如下錯誤:java.sql.SQLException:[Simba] ImpalaJDBCDriver初始化或創建用于身份驗證的傳輸錯誤:[Simba] ImpalaJDBCDriver無法連接到服務器:null。但是,當我在測試演示中獲得與Kerberos票證緩存的連接時,我就成功了。有人可以幫助我嗎?
查看完整描述

3 回答

?
絕地無雙

TA貢獻1946條經驗 獲得超4個贊

忘記Hadoop UGI:JDBC驅動程序只需要原始的JAAS配置就可以動態地(useKeyTab升高和useTicketCache降低)創建Kerberos票證。


系統屬性


java.security.krb5.conf =>(可選)非默認的Kerberos conf

java.security.auth.login.config => JAAS配置文件

javax.security.auth.useSubjectCredsOnly =>必須強制為“ false” (某些Java版本中的默認設置已更改,duh)

示例JAAS conf文件,Impala / Hive Cloudera驅動程序,

此處帶有Windows路徑(Java樣式表示法)。


Client {

  com.sun.security.auth.module.Krb5LoginModule

    required

  useTicketCache=false

  doNotPrompt=true

  useKeyTab=true

  keyTab="file:C:/blah/blah/dummy.keytab"

  principal="[email protected]"

  debug=false;

};

示例JAAS conf文件,Apache Hive驅動程序

只需將部分名稱從更改Client為com.sun.security.jgss.krb5.initiate

PS:您可以將多個部分填充在同一個conf文件中。這意味著您可以定義“全局” conf,并將其與具有一致設置的多個工具,驅動程序和庫一起使用。


調試


sun.security.krb5.debug =>設置為“ true”

java.security.debug=>設置為“ gssloginconfig,配置文件,configparser,logincontext”


查看完整回答
反對 回復 2019-12-06
?
叮當貓咪

TA貢獻1776條經驗 獲得超12個贊

結果是我的URL中的HOST和FQDN不一致。


查看完整回答
反對 回復 2019-12-06
  • 3 回答
  • 0 關注
  • 2594 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號