Облачная платформаEvolution

Аутентификация с помощью клиента JDBC


Подключение к сервису Managed Trino можно выполнить по протоколу JDBC c использованием root-сертификата. Вы можете использовать любой клиент JDBC из документации Trino.

Ниже приведены инструкции по подключению к инстансу на примере DBeaver.

Для подключения с помощью DBeaver можно использовать два варианта аутентификации: на основе TrustStore или KeyStore.

Перед началом работы

  1. Зарегистрируйтесь в личном кабинете Cloud.ru.

  2. Установите DBeaver версии 21 или выше.

  3. Создайте инстанс Managed Trino. Когда статус инстанса сменится на «Готов», откройте карточку инстанса. Данные из нее понадобятся для дальнейшей настройки.

Настроить подключение с использованием TrustStore

  1. Установите сертификат и сохраните пароль от него.

  2. Запустите DBeaver.

  3. В панели сверху нажмите База данных → Новое соединение.

  4. В списке соединений выберите Trino.

  5. Нажмите Далее.

  6. Проверьте драйвер Trino:

    1. Откройте Настройки драйвера.

    2. В поле Имя Класса должен быть указан класс драйвера io.trino.jdbc.TrinoDriver.

    3. (Опционально) Чтобы обновить драйвер, перейдите на вкладку Библиотеки и нажмите Скачать/Обновить. Скачайте необходимые файлы и выберите актуальную версию драйвера в списке.

    4. Нажмите Ок.

  7. На вкладке Главное введите следующие данные:

    • Connect byHost.

    • Хост — публичный хост из карточки инстанса Managed Trino.

    • Порт443.

    • Пользователь — электронная почта для входа в Cloud.ru.

    • Пароль — оставьте пустым.

  8. На вкладке Свойства драйвера установите значения параметров:

    • SSLtrue.

    • SSLVerificationFULL.

    • SSLTrustStorePath — полный путь до файла с сертификатом.

    • SSLTrustStorePassword — сохраненный пароль от сертификата.

    • externalAuthenticationtrue.

    • externalAuthenticationRedirectHandlersOPEN.

      Внимание

      Для корректной аутентификации необходимо указывать значение без квадратных скобок.

    • externalAuthenticationTokenCacheNONE.

  9. Нажмите Готово.

  10. Откроется браузер со страницей входа в личный кабинет Cloud.ru. Авторизуйтесь, используя свою учетную запись.

    При успешной аутентификации в браузере отобразится сообщение об этом, DBeaver установит подключение.

Настроить подключение с использованием KeyStore

  1. Скачайте сертификат.

  2. Установите Java (JDK). Убедитесь, что вместе с Java установлен Java KeyStore, или установите его отдельно.

  3. Запустите терминал и перейдите в папку, где будет храниться JKS-файл.

  4. Импортируйте сертификат:

    keytool -importcert
    -alias cloudru-root
    -file <path>/dp-cert.crt
    -keystore <path>/cloudru-truststore.jks
    -storetype JKS
    -storepass <your_password>
    -noprompt
    • В строке -file вместо <path> укажите путь до скачанного ранее сертификата.

      Например, для файла в папке Загрузки: /Users/johndoe/Downloads/dp-cert.crt.

    • В строке -keystore вместо <path> укажите путь до места, где будет храниться JKS-файл. Например, для файла в папке Загрузки: /Users/<your_user_name>/Downloads/cloudru-truststore.jks.

      Сохраните путь.

    • В строке -storepass вместо <your_password> задайте пароль для сертификата.

      Сохраните пароль.

  5. Запустите DBeaver.

  6. В панели сверху нажмите База данных → Новое соединение.

  7. В списке соединений выберите Trino.

  8. Нажмите Далее.

  9. На вкладке Главное введите данные из карточки инстанса Managed Trino:

    • Хост — публичный хост.

    • Порт443.

    • Пользователь — имя пользователя.

    • Пароль — значение секрета, указанного в поле Пароль. Чтобы скопировать значение секрета:

      1. Нажмите на название секрета.

      2. В строке с названием нужной версии секрета нажмите Горизонтальное меню и выберите Копировать значение.

  10. На вкладке Свойства драйвера установите значение параметров:

    • SSLtrue.

    • SSLKeyStorePassword — сохраненный пароль от сертификата.

    • SSLKeyStorePath — сохраненный путь до JKS-файла.

  11. Нажмите Готово.