tocdepth

2

Datasource Authentication

Аутентификация источника данных относится к управлению проверки подлинности информации для доступа к средам безопасности сервисов Cloud Search Service (CSS) и MapReduce Service (MRS).

  • При создании CSS-кластера в режиме безопасности необходимо указать имя пользователя и пароль.

    Сертификат доступен для загрузки security-кластера CSS (на странице кластера в поле Security Mode нажмите Download Certificate).

    Для доступа к security-кластеру CSS, имя пользователя, пароль и сертификат должны храниться в DLI. Имя пользователя, пароль и сертификат являются аутентификационной информацией источника данных для доступа к кластеру CSS.

  • Для создания security-кластера MRS необходимо включить проверку подлинности Kerberos.

    Загрузите учетные данные аутентификации, которые содержат krb5.conf и user.keytab (в кластере MRS нажмите Download Authentication Credentials и распакуйте архив).

    При подключении DLI к кластеру MRS можно хранить эти два файла в сервисе DLI. Файлы являются аутентификационной информацией источника данных для доступа к кластеру MRS.

  • При создании кластера Kafka необходимо включить SSL-доступ.

    В кластере MRS на вкладке Components нажмите Download Client, и архив tar будет загружен на управляющий узел.

Создание сертификата

  1. В списке сервисов выберите Data Lake Insight.

  2. В боковом меню слева выберите Datasource Connections.

  3. Выберите вкладку Datasource Authentication.

  4. Нажмите Create.

    ../_images/s__da-click-create.jpeg
  5. Перейдите к соответствующему разделу инструкции в зависимости от вида создаваемой аутентификации:

Создание сертификата CSS

Заполните следующие поля и нажмите ОК:

  1. Authentication Certificate — укажите имя сертификата.

  2. Datasource — выберите из списка «CSS».

  3. Username — введите имя пользователя кластера — «admin».

  4. Password — пароль от кластера CSS.

  5. Certificate Path — укажите путь к сертификату в бакете OBS.

    Примечание

    Чтобы скачать сертификат на странице кластера в поле Security Mode нажмите Download Certificate. Загрузите данный сертификат в бакет OBS.

../_images/s__da-create-css.jpeg

Создание сертификата кластера Kafka

Заполните следующие поля и нажмите ОК:

  1. Authentication Certificate — укажите имя сертификата.

  2. Datasource — выберите из списка «Kafka_SSL».

  3. Truststore Path — укажите путь к сертификату в бакете OBS.

  4. Truststore Password — пароль от кластера Kafka.

  5. Keystore Path — укажите путь к бакету OBS, где загружен файл хранилища SSL-ключей (ключ и сертификат).

  6. Keystore Password — пароль от хранилища SSL-ключей (ключ и сертификат).

  7. Key Password — пароль частного ключа (private key) в файле хранилища ключей.

../_images/s__da-create-kafka.jpeg

Создание сертификата Kerberos

Заполните следующие поля и нажмите ОК:

  1. Authentication Certificate — укажите имя сертификата.

  2. Datasource — выберите из списка «Kerberos».

  3. Username — введите имя пользователя кластера — «admin».

  4. krb5_conf Path — укажите путь к файлу krb5.conf в бакете OBS.

  5. keytab Path — укажите путь к файлу user.keytab в бакете OBS.

    Примечание

    Чтобы скачать сертификат в кластере MRS, нажмите Download Authentication Credentials и распакуйте архив. Загрузите файлы в бакет OBS.

../_images/s__da-create-kerberos.jpeg

Изменение сертификата

  1. В списке сервисов выберите Data Lake Insight.

  2. В боковом меню слева выберите Datasource Connections.

  3. Выберите вкладку Datasource Authentication.

  4. В строке с нужным сертификатом нажмите Update.

    ../_images/s__da-click-update.jpeg
  5. В зависимости от вида сертификата (CSS, Kafka_SSL или Kerberos) измените нужные поля и нажмите ОК.

    ../_images/s__da-update-options.jpeg

Управление разрешениями сертификатов

Предоставление разрешения

  1. В списке сервисов выберите Data Lake Insight.

  2. В боковом меню слева выберите Datasource Connections.

  3. Выберите вкладку Datasource Authentication.

  4. В строке с нужным сертификатом нажмите Manage Permissions.

    ../_images/s__da-click-manage-perm.jpeg
  5. Нажмите Grant Permission.

    ../_images/s__da-click-grant-perm.jpeg
  6. В поле Username укажите пользователя, которому предоставляете разрешение на сертификат. Выберите нужные операции и нажмите ОК.

    ../_images/s__da-grant-perm-options.jpeg

Изменение разрешения

  1. В списке сервисов выберите Data Lake Insight.

  2. В боковом меню слева выберите Datasource Connections.

  3. Выберите вкладку Datasource Authentication.

  4. В строке с нужным сертификатом нажмите Manage Permissions.

    ../_images/s__da-click-manage-perm.jpeg
  5. В строке с нужным пользователем нажмите Set Permission.

    ../_images/s__da-click-set-perm.jpeg
  6. Активируйте/деактивируйте нужные операции и нажмите ОК.

    ../_images/s__da-set-perm-options.jpeg

Отзыв разрешения

  1. В списке сервисов выберите Data Lake Insight.

  2. В боковом меню слева выберите Datasource Connections.

  3. Выберите вкладку Datasource Authentication.

  4. В строке с нужным сертификатом нажмите Manage Permissions.

    ../_images/s__da-click-manage-perm.jpeg
  5. В строке с нужным пользователем нажмите Revoke Permission.

    ../_images/s__da-click-revoke-perm.jpeg
  6. Нажмите ОК.

    ../_images/s__da-revoke-perm-options.jpeg

Удаление сертификата

  1. В списке сервисов выберите Data Lake Insight.

  2. В боковом меню слева выберите Datasource Connections.

  3. Выберите вкладку Datasource Authentication.

  4. В строке с сертификатом к удалению нажмите Delete.

    ../_images/s__da-click-delete.jpeg
  5. Нажмите ОК.

    ../_images/s__da-delete-options.jpeg
Запустили Evolution free tier
для Dev & Test
Получить