Подключение к сервису Managed Trino можно выполнить по протоколу JDBC c использованием root-сертификата. Вы можете использовать любой клиент JDBC из документации Trino.
Ниже приведены инструкции по подключению к инстансу на примере DBeaver.
Для подключения с помощью DBeaver можно использовать два варианта аутентификации: на основе TrustStore или KeyStore.
Установите DBeaver версии 21 или выше.
Создайте инстанс Managed Trino. Когда статус инстанса сменится на «Готов», откройте карточку инстанса. Данные из нее понадобятся для дальнейшей настройки.
Установите сертификат и сохраните пароль от него.
Запустите DBeaver.
В панели сверху нажмите База данных → Новое соединение.
В списке соединений выберите Trino.
Нажмите Далее.
Проверьте драйвер Trino:
Откройте Настройки драйвера.
В поле Имя Класса должен быть указан класс драйвера io.trino.jdbc.TrinoDriver.
(Опционально) Чтобы обновить драйвер, перейдите на вкладку Библиотеки и нажмите Скачать/Обновить. Скачайте необходимые файлы и выберите актуальную версию драйвера в списке.
Нажмите Ок.
На вкладке Главное введите следующие данные:
Connect by — Host.
Хост — публичный хост из карточки инстанса Managed Trino.
Порт — 443.
Пользователь — электронная почта для входа в Cloud.ru.
Пароль — оставьте пустым.
На вкладке Свойства драйвера установите значения параметров:
SSL — true.
SSLVerification — FULL.
SSLTrustStorePath — полный путь до файла с сертификатом.
SSLTrustStorePassword — сохраненный пароль от сертификата.
externalAuthentication — true.
externalAuthenticationRedirectHandlers — OPEN.
ВниманиеДля корректной аутентификации необходимо указывать значение без квадратных скобок.
externalAuthenticationTokenCache — NONE.
Нажмите Готово.
Откроется браузер со страницей входа в личный кабинет Cloud.ru. Авторизуйтесь, используя свою учетную запись.
При успешной аутентификации в браузере отобразится сообщение об этом, DBeaver установит подключение.
Установите Java (JDK). Убедитесь, что вместе с Java установлен Java KeyStore, или установите его отдельно.
Запустите терминал и перейдите в папку, где будет храниться JKS-файл.
Импортируйте сертификат:
keytool -importcert-alias cloudru-root-file <path>/dp-cert.crt-keystore <path>/cloudru-truststore.jks-storetype JKS-storepass <your_password>-noprompt
В строке -file вместо <path> укажите путь до скачанного ранее сертификата.
Например, для файла в папке Загрузки: /Users/johndoe/Downloads/dp-cert.crt.
В строке -keystore вместо <path> укажите путь до места, где будет храниться JKS-файл. Например, для файла в папке Загрузки: /Users/<your_user_name>/Downloads/cloudru-truststore.jks.
Сохраните путь.
В строке -storepass вместо <your_password> задайте пароль для сертификата.
Сохраните пароль.
Запустите DBeaver.
В панели сверху нажмите База данных → Новое соединение.
В списке соединений выберите Trino.
Нажмите Далее.
На вкладке Главное введите данные из карточки инстанса Managed Trino:
Хост — публичный хост.
Порт — 443.
Пользователь — имя пользователя.
Пароль — значение секрета, указанного в поле Пароль. Чтобы скопировать значение секрета:
Нажмите на название секрета.
В строке с названием нужной версии секрета нажмите
и выберите Копировать значение.
На вкладке Свойства драйвера установите значение параметров:
SSL — true.
SSLKeyStorePassword — сохраненный пароль от сертификата.
SSLKeyStorePath — сохраненный путь до JKS-файла.
Нажмите Готово.