Ниже приведена инструкция, как настроить аутентификацию в Managed Trino с помощью консольной утилиты trino-cli. Это позволит работать с сервисом напрямую через консоль.
Убедитесь, что в директории PATH установлена Java версии 8 и выше.
Создайте инстанс Managed Trino. Когда статус инстанса сменится на «Готов», откройте карточку инстанса. Данные из нее понядобятся для дальнейшей настройки.
Cкачайте соответствующую серверу версию trino-cli:
curl -o trino https://repo1.maven.org/maven2/io/trino/trino-cli/<version>/trino-cli-<version>-executable.jar
где <version> — версия сервера, например 468.
Добавьте файлу право на исполнение:
chmod +x trino
Переместите файл:
sudo mv trino /usr/local/bin/trino
Проверьте установку:
trino --version
Если установка прошла успешно, вы получите ответ вида «Trino CLI <version>», где <version> — версия сервера.
Скачайте сертификат и сохраните пароль от сертификата.
Импортируйте сертификат:
keytool -importcert \-alias trino-cluster \-file <path>/dp-cert \-keystore certs/trino-truststore.jks \-storepass <your_password> \-noprompt
В строке -file вместо <path> укажите путь до скачанного ранее сертификата.
В строке -storepass вместо <your_password> задайте пароль для сертификата. Сохраните пароль.
Проверьте содержимое:
keytool -list -keystore certs/trino-truststore.jks -storepass <your_password>
где <your_password> — сохраненный пароль от сертификата.
Выполните подключение:
trino \--server "https://<external_host>:443" \--external-authentication \--user "<your_email>" \--truststore-path "./certs/trino-truststore.jks" \--truststore-password "<your_password>"
В строке --server вместо <external_host> введите публичный хост из карточки инстанса Managed Trino.
В строке --user вместо <your_email> введите электронную почту для входа в Cloud.ru.
В строке --truststore-password вместо <your_password> введите сохраненный пароль от сертификата.
Аутентификация пройдет автоматически, если выполнен вход в личный кабинет.
Если вход не выполнен, в терминале появится строка, содержащая запрос аутентификации и ссылку. Откройте ссылку в браузере и авторизуйтесь со своей учетной записью.
В случае успешного входа утилита выведет приглашение вида trino>.
Проверьте соединение:
trino> SHOW CATALOGS;trino> SHOW SCHEMAS FROM <catalog>;trino> SELECT 1;
Чтобы завершить работу с утилитой, выполните команду quit; или используйте сочетание клавиш Control + D.