View a markdown version of this page

Contoh menggunakan LDAP dengan Amazon EMR - Amazon EMR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Contoh menggunakan LDAP dengan Amazon EMR

Setelah Anda menyediakan cluster EMR yang menggunakan integrasi LDAP, Anda dapat memberikan kredentif LDAP ke aplikasi yang didukung melalui mekanisme otentikasi nama pengguna dan kata sandi bawaan. Halaman ini menunjukkan beberapa contoh.

Menggunakan otentikasi LDAP dengan Apache Hive

contoh- Sarang Apache

Perintah contoh berikut memulai sesi Apache Hive melalui HiveServer 2 dan Beeline:

beeline -u "jdbc:hive2://$HOSTNAME:10000/default;ssl=true;sslTrustStore=$TRUSTSTORE_PATH;trustStorePassword=$TRUSTSTORE_PASS" -n LDAP_USERNAME -p LDAP_PASSWORD

Menggunakan otentikasi LDAP dengan Apache Livy

contoh- Apache Livy

Perintah contoh berikut memulai sesi Livy melalui cURL. Ganti ENCODED-KEYPAIR dengan Base64-encoded string untukusername:password.

curl -X POST --data '{"proxyUser":"LDAP_USERNAME","kind": "pyspark"}' -H "Content-Type: application/json" -H "Authorization: Basic ENCODED-KEYPAIR" DNS_OF_PRIMARY_NODE:8998/sessions

Menggunakan otentikasi LDAP dengan Presto

contoh- Presto

Perintah contoh berikut memulai sesi Presto melalui Presto CLI:

presto-cli --user "LDAP_USERNAME" --password --catalog hive

Setelah Anda menjalankan perintah ini, masukkan kata sandi LDAP pada prompt.

Menggunakan otentikasi LDAP dengan Trino

contoh- Trino

Perintah contoh berikut memulai sesi Trino melalui Trino CLI:

trino-cli --user "LDAP_USERNAME" --password --catalog hive

Setelah Anda menjalankan perintah ini, masukkan kata sandi LDAP pada prompt.

Menggunakan otentikasi LDAP dengan Hue

Anda dapat mengakses UI Hue melalui terowongan SSH yang Anda buat di cluster, atau Anda dapat mengatur server proxy untuk menyiarkan koneksi ke Hue secara publik. Karena Hue tidak berjalan dalam mode HTTPS secara default, sebaiknya gunakan lapisan enkripsi tambahan untuk memastikan komunikasi antara klien dan UI Hue dienkripsi dengan HTTPS. Ini mengurangi kemungkinan bahwa Anda mungkin secara tidak sengaja mengekspos kredenSIAL pengguna dalam teks biasa.

Untuk menggunakan UI Hue, buka UI Hue di browser Anda dan masukkan kata sandi nama pengguna LDAP Anda untuk masuk. Jika kredensialnya benar, Hue akan log Anda dan menggunakan identitas Anda untuk mengotentikasi Anda dengan semua aplikasi yang didukung.

Menggunakan SSH untuk otentikasi kata sandi dan tiket Kerberos untuk aplikasi lain

penting

Kami tidak menyarankan Anda menggunakan otentikasi kata sandi untuk SSH ke dalam cluster EMR.

Anda dapat menggunakan kredenSIAL LDAP Anda untuk SSH ke cluster EMR. Untuk melakukan ini, atur EnableSSHLogin konfigurasi ke true dalam konfigurasi keamanan Amazon EMR yang Anda gunakan untuk memulai cluster. Kemudian, gunakan perintah berikut untuk SSH ke cluster setelah diluncurkan:

ssh username@EMR_PRIMARY_DNS_NAME

Setelah Anda menjalankan perintah ini, masukkan kata sandi LDAP pada prompt.

Amazon EMR menyertakan skrip on-cluster yang memungkinkan pengguna membuat file keytab Kerberos dan tiket untuk digunakan dengan aplikasi yang didukung yang tidak menerima kredentif LDAP secara langsung. Beberapa aplikasi ini termasukspark-submit, Spark SQL, dan PySpark.

Jalan ldap-kinit kan dan ikuti petunjuknya. Jika otentikasi berhasil, file keytab Kerberos muncul di direktori home Anda dengan tiket Kerberos yang valid. Gunakan tiket Kerberos untuk menjalankan aplikasi seperti yang Anda lakukan pada lingkungan Kerberized apa pun.