数据湖探索 DLI-使用DLI提交Flink OpenSource SQL作业查询RDS MySQL数据:步骤7:使用DEW管理访问凭据,并配置允许DLI访问DEW的委托
步骤7:使用DEW管理访问凭据,并配置允许 DLI 访问DEW的委托
跨源分析场景中,需要在connector中设置账号、密码等属性。但是账号密码等信息属于高度敏感数据,需要做加密处理,以保障用户的数据隐私安全。Flink1.15版本支持使用DEW管理凭据,在执行作业前需创建自定义委托并在作业中配置委托信息。
数据加密 服务(Data Encryption Workshop,DEW)、云凭据管理服务(Cloud Secret Management Service, CS MS),提供一种安全、可靠、简单易用隐私数据加解密方案。本例介绍Flink Opensource SQL使用DEW管理RDS访问凭据的配置方法。
- 创建DLI访问DEW的委托并完成委托授权。
- 在DEW创建通用凭证。
- 登录DEW管理控制台
- 选择“凭据管理”,进入“凭据管理”页面。
- 单击“创建凭据”,配置凭据基本信息
- 凭据名称:待创建凭据的名称。本例名称为secretInfo。
- 凭据值:配置RDS实例的用户名和密码。
- 第一行凭据值的键为MySQLUsername,值为RDS实例的用户名。
- 第二行凭据值的键为MySQLPassword,值为RDS实例的密码。
图3 设置凭据值
- 按需完成其他参数的配置后,单击“确定”保存凭据。
了解更多请参考创建通用凭据。