Облачная платформаEvolution

Аутентификация с помощью trino-cli


Ниже приведена инструкция, как настроить аутентификацию в Managed Trino с помощью консольной утилиты trino-cli. Это позволит работать с сервисом напрямую через консоль.

Перед началом работы

  1. Убедитесь, что в директории PATH установлена Java версии 8 и выше.

  2. Создайте инстанс Managed Trino. Когда статус инстанса сменится на «Готов», откройте карточку инстанса. Данные из нее понядобятся для дальнейшей настройки.

Настроить подключение

  1. Cкачайте соответствующую серверу версию trino-cli:

    curl -o trino https://repo1.maven.org/maven2/io/trino/trino-cli/<version>/trino-cli-<version>-executable.jar

    где <version> — версия сервера, например 468.

  2. Добавьте файлу право на исполнение:

    chmod +x trino
  3. Переместите файл:

    sudo mv trino /usr/local/bin/trino
  4. Проверьте установку:

    trino --version

    Если установка прошла успешно, вы получите ответ вида «Trino CLI <version>», где <version> — версия сервера.

  5. Скачайте сертификат и сохраните пароль от сертификата.

  6. Импортируйте сертификат:

    keytool -importcert \
    -alias trino-cluster \
    -file <path>/dp-cert \
    -keystore certs/trino-truststore.jks \
    -storepass <your_password> \
    -noprompt
    • В строке -file вместо <path> укажите путь до скачанного ранее сертификата.

    • В строке -storepass вместо <your_password> задайте пароль для сертификата. Сохраните пароль.

  7. Проверьте содержимое:

    keytool -list -keystore certs/trino-truststore.jks -storepass <your_password>

    где <your_password> — сохраненный пароль от сертификата.

  8. Выполните подключение:

    trino \
    --server "https://<external_host>:443" \
    --external-authentication \
    --user "<your_email>" \
    --truststore-path "./certs/trino-truststore.jks" \
    --truststore-password "<your_password>"
    • В строке --server вместо <external_host> введите публичный хост из карточки инстанса Managed Trino.

    • В строке --user вместо <your_email> введите электронную почту для входа в Cloud.ru.

    • В строке --truststore-password вместо <your_password> введите сохраненный пароль от сертификата.

  9. Аутентификация пройдет автоматически, если выполнен вход в личный кабинет.

    Если вход не выполнен, в терминале появится строка, содержащая запрос аутентификации и ссылку. Откройте ссылку в браузере и авторизуйтесь со своей учетной записью.

    В случае успешного входа утилита выведет приглашение вида trino>.

  10. Проверьте соединение:

    trino> SHOW CATALOGS;
    trino> SHOW SCHEMAS FROM <catalog>;
    trino> SELECT 1;
  11. Чтобы завершить работу с утилитой, выполните команду quit; или используйте сочетание клавиш Control + D.