数据湖探索 DLI-CSS安全集群配置:准备工作

时间:2024-01-09 20:19:08

准备工作

当前 CSS 服务提供的Elasticsearch 6.5.4或以上集群版本为用户增加了安全模式功能,开启安全模式后,将会为用户提供身份验证、授权以及加密等功能。 DLI 服务对接 CS S安全集群时,需要先进行以下准备工作。
  1. 选择CSS Elasticsearch 6.5.4或以上集群版本,创建CSS安全集群,并下载安全集群证书(CloudSearchService.cer)。
    1. 登录 云搜索服务 控制台,单击“集群管理”,选择需要建立跨源连接的集群,如图1所示:
      图1 CSS集群管理
    2. 单击“安全模式”中的“下载证书”下载安全证书。
  2. 使用keytool工具生成keystore和truststore文件。
    1. 使用keytool工具生成keystore和truststore文件,其中需要使用到安全集群的安全证书(CloudSearchService.cer),keytool工具还有其他参数,可根据需求设置。
      1. 打开cmd,输入下列命令生成含有一个私钥的keystore文件。
        keytool -genkeypair -alias certificatekey -keyalg RSA -keystore transport-keystore.jks
      2. 使用keytool工具生成keystore和truststore文件后,可以在文件夹中看到transport-keystore.jks文件,使用如下命令验证keystore文件和证书信息。
        keytool -list -v -keystore transport-keystore.jks

        正确输入keystore password后即可看见相应的信息。

      3. 使用如下命令创建truststore.jks文件并进行验证 。
        keytool -import -alias certificatekey -file CloudSearchService.cer  -keystore truststore.jks
        keytool -list -v -keystore truststore.jks
    2. 将生成的keystore和truststore文件上传到OBS桶中。
support.huaweicloud.com/devg-dli/dli_09_0189.html