Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Contoh menggunakan LDAP dengan Amazon EMR
Setelah Anda menyediakan cluster EMR yang menggunakan integrasi LDAP, Anda dapat memberikan kredentif LDAP ke aplikasi yang didukung melalui mekanisme otentikasi nama pengguna dan kata sandi bawaan. Halaman ini menunjukkan beberapa contoh.
Menggunakan otentikasi LDAP dengan Apache Hive
contoh- Sarang Apache
Perintah contoh berikut memulai sesi Apache Hive melalui HiveServer 2 dan Beeline:
beeline -u "jdbc:hive2://$HOSTNAME:10000/default;ssl=true;sslTrustStore=$TRUSTSTORE_PATH;trustStorePassword=$TRUSTSTORE_PASS" -nLDAP_USERNAME-pLDAP_PASSWORD
Menggunakan otentikasi LDAP dengan Apache Livy
contoh- Apache Livy
Perintah contoh berikut memulai sesi Livy melalui cURL. Ganti dengan Base64-encoded string untukENCODED-KEYPAIRusername:password.
curl -X POST --data '{"proxyUser":"LDAP_USERNAME","kind": "pyspark"}' -H "Content-Type: application/json" -H "Authorization: BasicENCODED-KEYPAIR"DNS_OF_PRIMARY_NODE:8998/sessions
Menggunakan otentikasi LDAP dengan Presto
contoh- Presto
Perintah contoh berikut memulai sesi Presto melalui Presto CLI:
presto-cli --user "LDAP_USERNAME" --password --catalog hive
Setelah Anda menjalankan perintah ini, masukkan kata sandi LDAP pada prompt.
Menggunakan otentikasi LDAP dengan Trino
contoh- Trino
Perintah contoh berikut memulai sesi Trino melalui Trino CLI:
trino-cli --user "LDAP_USERNAME" --password --catalog hive
Setelah Anda menjalankan perintah ini, masukkan kata sandi LDAP pada prompt.
Menggunakan otentikasi LDAP dengan Hue
Anda dapat mengakses UI Hue melalui terowongan SSH yang Anda buat di cluster, atau Anda dapat mengatur server proxy untuk menyiarkan koneksi ke Hue secara publik. Karena Hue tidak berjalan dalam mode HTTPS secara default, sebaiknya gunakan lapisan enkripsi tambahan untuk memastikan komunikasi antara klien dan UI Hue dienkripsi dengan HTTPS. Ini mengurangi kemungkinan bahwa Anda mungkin secara tidak sengaja mengekspos kredenSIAL pengguna dalam teks biasa.
Untuk menggunakan UI Hue, buka UI Hue di browser Anda dan masukkan kata sandi nama pengguna LDAP Anda untuk masuk. Jika kredensialnya benar, Hue akan log Anda dan menggunakan identitas Anda untuk mengotentikasi Anda dengan semua aplikasi yang didukung.
Menggunakan SSH untuk otentikasi kata sandi dan tiket Kerberos untuk aplikasi lain
penting
Kami tidak menyarankan Anda menggunakan otentikasi kata sandi untuk SSH ke dalam cluster EMR.
Anda dapat menggunakan kredenSIAL LDAP Anda untuk SSH ke cluster EMR. Untuk melakukan ini, atur EnableSSHLogin konfigurasi ke true dalam konfigurasi keamanan Amazon EMR yang Anda gunakan untuk memulai cluster. Kemudian, gunakan perintah berikut untuk SSH ke cluster setelah diluncurkan:
sshusername@EMR_PRIMARY_DNS_NAME
Setelah Anda menjalankan perintah ini, masukkan kata sandi LDAP pada prompt.
Amazon EMR menyertakan skrip on-cluster yang memungkinkan pengguna membuat file keytab Kerberos dan tiket untuk digunakan dengan aplikasi yang didukung yang tidak menerima kredentif LDAP secara langsung. Beberapa aplikasi ini termasukspark-submit, Spark SQL, dan PySpark.
Jalan ldap-kinit kan dan ikuti petunjuknya. Jika otentikasi berhasil, file keytab Kerberos muncul di direktori home Anda dengan tiket Kerberos yang valid. Gunakan tiket Kerberos untuk menjalankan aplikasi seperti yang Anda lakukan pada lingkungan Kerberized apa pun.