认证

配置 Kyuubi 使用 LDAP 认证

师成师成· 更新于 2026-09-29· 阅读 4 分钟· 0 次阅读

登录后可跨设备保存划线和私人笔记登录

Kyuubi 可以配置为前端客户端(例如 BeeLine、JDBC 和 ODBC 驱动)启用 LDAP 认证。目前仅支持涉及用户名和密码的简单 LDAP 认证机制。客户端向 Kyuubi 服务器发送用户名和密码,Kyuubi 服务器使用外部 LDAP 服务验证这些凭据。

启用 LDAP 认证

要为 Kyuubi 启用 LDAP 认证,需要在安装 Kyuubi 服务器的每个节点上的 $KYUUBI_HOME/conf/kyuubi-defaults.conf 文件中配置与 LDAP 相关的配置项。

例如:

kyuubi.authentication=LDAP
kyuubi.authentication.ldap.baseDN=dc=org
kyuubi.authentication.ldap.domain=apache.org
kyuubi.authentication.ldap.binddn=uid=kyuubi,OU=Users,DC=apache,DC=org
kyuubi.authentication.ldap.bindpw=kyuubi123123
kyuubi.authentication.ldap.url=ldap://hostname.com:389/

LDAP 中的用户与组过滤

Kyuubi 同样支持像 Apache Hive 那样的复杂 LDAP 场景。

例如,

# Group Membership
kyuubi.authentication.ldap.groupClassKey=groupOfNames
kyuubi.authentication.ldap.groupDNPattern=CN=%s,OU=Groups,DC=apache,DC=org
kyuubi.authentication.ldap.groupFilter=group1,group2
kyuubi.authentication.ldap.groupMembershipKey=memberUid
# User Search List
kyuubi.authentication.ldap.userDNPattern=CN=%s,CN=Users,DC=apache,DC=org
kyuubi.authentication.ldap.userFilter=hive-admin,hive,hive-test,hive-user
# Custom Query
kyuubi.authentication.ldap.customLDAPQuery=(&(objectClass=group)(objectClass=top)(instanceType=4)(cn=Domain*)), (&(objectClass=person)(|(sAMAccountName=admin)(|(memberOf=CN=Domain Admins,CN=Users,DC=domain,DC=com)(memberOf=CN=Administrators,CN=Builtin,DC=domain,DC=com))))

所有配置项请参阅 Kyuubi 中 LDAP 认证的设置。

评论

登录后参与评论

正在加载评论…