检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
用户认证 用户认证概述 开启/禁用用户认证 用户授权 父主题: HBase集群管理
用户认证概述 HBase支持用户认证功能,开启后用户访问HBase集群客户端会进行身份验证,用户通过验证后才可对HBase集群进行操作。 背景 目前HBase客户端请求不进行身份验证,任何云服务用户都可以向HBase集群发送请求并执行操作,集群的安全无法保证。所以HBase开发用户认证功能
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证通用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高
开启/禁用用户认证 开启用户认证,增加了HBase集群的安全性。此章节介绍如何开启/关闭用户认证。 开启用户认证步骤 登录表格存储服务管理控制台。 控制台左上角,选择区域。 单击左侧“集群管理”,进入集群管理界面。 单击集群管理界面右上角的“购买集群”, 进入创建集群界面,在集群购买页面选择
与其他云服务的关系 统一身份认证IAM CloudTable使用统一身份认证服务(Identity and Access Management,简称IAM)实现认证功能。 了解更多IAM的相关信息,请参见统一身份认证服务。 弹性云服务器ECS CloudTable使用弹性云服务器(
CloudTable权限管理 如果您需要对云上购买的CloudTable资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证
用户授权 开启用户认证后需要鉴权才可以进行身份验证,此章节介绍如何鉴权。 操作前准备 创建一个HBase集群,开启用户认证,请参见开启/禁用用户认证。 新建集群开启安全通道加密,请参见HBase安全通道加密。 操作步骤 登录表格存储服务管理控制台。 控制台左上角,选择区域。 单击左侧
使用catalog连接非安全认证hive on hdfs 通过CloudTable集群管理面创建MRS Hive连接。 创建MRS Hive连接步骤 通过访问以下地址登录表格存储服务管理控制台:https://console.huaweicloud.com/cloudtable。
使用catalog连接非安全认证hive on obs 通过CloudTable集群管理面创建MRS Hive连接。 目前CloudTable Doris暂不支持使用Catalog对接数据存储在并行文件系统的OBS MRS Hive集群 。 创建MRS Hive连接步骤 通过访问以下地址登录表格存储服务管理控制台
使用catalog连接kerberos安全认证hive on hdfs 通过访问以下地址登录表格存储服务管理控制台:https://console.huaweicloud.com/cloudtable。 用户在CloudTable集群管理界面,选择需要操作的集群进入集群详情页面。
使用catalog连接kerberos安全认证hive on obs 使通过CloudTable集群管理面创建MRS Hive连接。 目前CloudTable Doris暂不支持使用Catalog对接数据存储在并行文件系统的OBS MRS Hive集群 。 创建MRS Hive连接步骤
创建用户并授权使用CloudTable 如果您需要对您所拥有的云服务进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)。通过IAM,您可以: 根据企业的业务组织,在您的云账号中,给企业中不同职能部门的员工创建IAM
建立连接 功能介绍 创建连接时传入clickhouse-example.properties配置的user和password作为认证凭据,ClickHouse会带着用户名和密码在服务端进行安全认证。 样例代码 ClickHouseDataSource clickHouseDataSource
连接管理概述 Doris的Hive外表自带create catalog能力,通过连接Hive Metastore,或者兼容Hive Metastore的元数据服务自动获取Hive库表信息,并进行表数据查询,从而避免了传统外部数据目录多需要手动映射以及数据迁移的复杂工程。 背景 许多客户的
配置应用代码 功能介绍 如果开启了用户认证功能,就需要管理员账号给访问用户授权以及配置相关参数,这样才可以访问HBase集群。 必须使用CloudTable控制台下载的2.x版本客户端,且客户端中包含jar包,才能使用用户认证功能。 操作步骤 复制如下参数到应用的hbase-site.xml
使用限制 使用CloudTable前,您需要认真阅读并了解以下使用限制。 CloudTable集群必须创建在VPC子网内。 建议使用支持的浏览器登录表格存储服务。 Google Chrome:36.0及更高版本 Mozilla FireFox:35.0及更高版本 Internet
使用CDM迁移数据到CloudTable 通过云数据迁移(Cloud Data Migration,以下简称CDM),可以将云上云下或第三方云上的多种数据源的数据迁移到CloudTable集群的HBase表中。支持的数据源请参见《云数据迁移产品介绍》中的支持的数据源章节。 使用CDM
创建MRS Hive连接 使用catalog连接非安全认证hive on hdfs 使用catalog连接kerberos安全认证hive on hdfs 使用catalog连接非安全认证hive on obs 使用catalog连接kerberos安全认证hive on obs
构造请求 本节介绍REST API请求的组成,并以调用获取IAM用户Token接口说明如何调用API,该API获取用户的Token,Token可以用于调用其他API时鉴权。 您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/
HBase集群管理列表简介 登录表格存储服务,在左侧导航树,单击集群管理,在集群管理列表中会显示CloudTable所有的集群,集群数量较多时,可采用翻页显示,您可以查看任何状态下的集群。 图1 集群列表 集群管理列表默认按时间顺序排列,时间最近的集群显示在最前端。集群管理列表参数说明如表