认证
配置 Kyuubi 使用 LDAP 认证
登录后可跨设备保存划线和私人笔记登录
Kyuubi 可以配置为前端客户端(例如 BeeLine、JDBC 和 ODBC 驱动)启用 LDAP 认证。目前仅支持涉及用户名和密码的简单 LDAP 认证机制。客户端向 Kyuubi 服务器发送用户名和密码,Kyuubi 服务器使用外部 LDAP 服务验证这些凭据。
启用 LDAP 认证
要为 Kyuubi 启用 LDAP 认证,需要在安装 Kyuubi 服务器的每个节点上的 $KYUUBI_HOME/conf/kyuubi-defaults.conf 文件中配置与 LDAP 相关的配置项。
例如:
kyuubi.authentication=LDAP
kyuubi.authentication.ldap.baseDN=dc=org
kyuubi.authentication.ldap.domain=apache.org
kyuubi.authentication.ldap.binddn=uid=kyuubi,OU=Users,DC=apache,DC=org
kyuubi.authentication.ldap.bindpw=kyuubi123123
kyuubi.authentication.ldap.url=ldap://hostname.com:389/LDAP 中的用户与组过滤
Kyuubi 同样支持像 Apache Hive 那样的复杂 LDAP 场景。
例如,
# Group Membership
kyuubi.authentication.ldap.groupClassKey=groupOfNames
kyuubi.authentication.ldap.groupDNPattern=CN=%s,OU=Groups,DC=apache,DC=org
kyuubi.authentication.ldap.groupFilter=group1,group2
kyuubi.authentication.ldap.groupMembershipKey=memberUid
# User Search List
kyuubi.authentication.ldap.userDNPattern=CN=%s,CN=Users,DC=apache,DC=org
kyuubi.authentication.ldap.userFilter=hive-admin,hive,hive-test,hive-user
# Custom Query
kyuubi.authentication.ldap.customLDAPQuery=(&(objectClass=group)(objectClass=top)(instanceType=4)(cn=Domain*)), (&(objectClass=person)(|(sAMAccountName=admin)(|(memberOf=CN=Domain Admins,CN=Users,DC=domain,DC=com)(memberOf=CN=Administrators,CN=Builtin,DC=domain,DC=com))))所有配置项请参阅 Kyuubi 中 LDAP 认证的设置。
评论
登录后参与评论
正在加载评论…
KnowForge