創建CSS類型跨源認證
更新時間 2024-04-10 18:24:02
最近更新時間: 2024-04-10 18:24:02
分享文章
本章節主要介紹如何創建CSS類型跨源認證。
操作場景
通過在DLI控制臺創建的CSS類型的跨源認證,將CSS安全集群的認證信息存儲到DLI,無需在SQL作業中配置帳號密碼,安全訪問CSS安全集群。
本節操作介紹在DLI控制臺創建CSS安全集群的跨源認證的操作步驟。
操作須知
已創建CSS安全集群,且集群滿足以下條件:
- CSS集群版本選擇“6.5.4”或“6.5.4”以上版本。
- CSS集群已開啟“安全模式”。
操作步驟
- 下載CSS安全集群的認證憑證。
a.登錄CSS服務管理控制臺,單擊“集群管理”。
b.在“集群管理”頁面中,單擊對應的集群名稱,進入“基本信息”頁面。
c.單擊“安全模式”后的下載證書,下載CSS安全集群的證書。
- 將認證憑證上傳到OBS桶。
- 創建跨源認證。
a.登錄DLI管理控制臺。
b.選擇“跨源管理 > 跨源認證”。
c.單擊“創建”。
填寫CSS認證信息,詳細參數說明請參考下表。
參數說明
| 參數 | 參數說明 |
|---|---|
| 認證信息名稱 | 所創建的跨源認證信息名稱。 名稱只能包含數字、英文字母和下劃線,但不能是純數字,且不能以下劃線開頭。 輸入長度不能超過128個字符。 建議名稱中包含CSS安全集群的名稱,便于區分不同集群的安全認證信息。 |
| 類型 | 選擇CSS。 |
| 用戶名 | 安全集群的登錄用戶名。 |
| 用戶密碼 | 安全集群的登錄密碼。 |
| Certificate路徑 | 上傳“安全證書”的OBS路徑。即步驟2的OBS桶地址。 |
- 訪問CSS的表。
跨源認證創建成功后,在創建訪問CSS的表時只需關聯跨源認證即可安全訪問數據源。
例如在使用Spark SQL來創建訪問CSS的表時使用es.certificate.name字段配置跨源認證信息名稱,配置連接安全CSS集群。