服务开启LDAP认证功能后,访问服务需要提供LDAP身份认证(LDAP用户名和密码),可以提升服务的安全性。开启LDAP认证的功能可以方便您使用LDAP认证,避免了复杂的配置过程。
前提条件
已创建DataLake集群,且选择了Hive和OpenLDAP服务,详情请参见创建集群。
操作步骤
- 添加EMR用户,详情请参见添加用户。
- 进入集群服务页面。
- 登录EMR on ECS控制台。
- 在顶部菜单栏处,根据实际情况选择地域和资源组。
- 在集群管理页面,单击目标集群操作列的集群服务。
- 开启LDAP认证。
- 在集群服务页面,单击Hive服务区域的状态。
- 在组件列表区域,单击HiveServer操作列的enableLDAP。
- 在弹出的对话中,输入执行原因,单击确定。
- 在确认对话中,单击确定。
- 重启HiveServer。
- 在组件列表区域,选择HiveServer操作列的。
- 在弹出的对话中,输入执行原因,单击确定。
- 在确认对话中,单击确定。
- 连接HiveServer。
开启LDAP认证后,当您连接HiveServer时需要提供LDAP认证凭据。
- 通过SSH方式连接集群,请参见登录集群。
- 执行以下命令,连接HiveServer。
说明 <user>为LDAP的用户名,
<password>为LDAP的密码,即您在
步骤1添加的用户名和密码。
- 可选:关闭LDAP认证。
- 在组件列表区域,单击HiveServer操作列的disableLDAP。
- 在弹出的对话中,输入执行原因,单击确定。
- 在确认对话中,单击确定。
- 重启HiveServer。
- 在组件列表区域,选择HiveServer操作列的。
- 在弹出的对话中,输入执行原因,单击确定。
- 在确认对话中,单击确定。