Kerberos 認証を使用した Cloudera BigData インスタンスの準備
このタスクについて
v11.1 リリースで、IBM® Campaign は Kerberos 認証を使用して、Cloudera ベースの BigData インスタンスをサポートします。Campaign Analaytical サーバーは、Kerberos が有効なユーザー・ログインまたはユーザー偽装を使用して、Kerberos が有効な Cloudera BigData インスタンスと接続します。
注: kerberos 認証トークンの期限が切れていると、ユーザーは Bigdata インスタンスに接続できません。また、フローチャートの実行も、認証の問題で失敗します。ユーザーは kerberos を使用した認証が Campaign の実行中に TGT を使用してシームレスであることを確認する必要があります。
Campaign analytical は BigData インスタンスと必ず接続する必要があります。オペレーティング・システム・ユーザーが Kerberos に対応していない場合は、Kerberos キータブを使用してこのユーザーを認証する必要があります。
注: kerberos 認証トークンの期限が切れていると、ユーザーは Bigdata インスタンスに接続できません。また、フローチャートの実行も、認証の問題で失敗します。ユーザーは kerberos を使用した認証が Campaign の実行中に TGT を使用してシームレスであることを確認する必要があります。
注: Kerberos 認証は現在、RHEL Linux および Windows オペレーティング・システムでのみ認定されています。
タスク | 説明 |
---|---|
Campaign リスナー・マシンでの Kerberos パッケージのダウンロード、インストールおよび構成 | Windows および Linux オペレーティング・システムで、必要な Kerberos パッケージをインストールおよび構成できます。それぞれのセクションを参照してください。Windows では MIT Kerberos パッケージをインストールする必要がありいます。 |
Campaign リスナー・マシンで Kerberos を使用して、Cloudera Hadoop インスタンスとのシームレスな接続を確立します。 | Windows では Cloudera Hadoop インスタンスとのシームレスな接続のためのスクリプトが提供されています。このスクリプトでは、Kerberos プリンシパルのチケットを取得し、期限が切れる前に更新および再生成します。Linux 環境では、ユーザーは kinit および k5start ユーティリティーを使用して、アーカイブする cron ジョブを作成することを推奨します。 |
Cloudera Impala ODBC ドライバーをインストールします。 | セクション (Cloudera Hadoop Impala ベースのユーザー・データ・ソースの準備 Campaign) に記載の手順に従って、ODBC ドライバーをインストールおよび構成してください。 |
Kerberos を使用して Cloudera Impala ODBC ドライバーを構成します。 | 構成には、ホスト名、ポート番号、スキーマ、Kerberos としての認証メカニズムが含まれます。 |
BigDataODBCImpala テンプレート・データ・ソースを Campaign にインポートして構成する | セクション (Cloudera Hadoop Impala ベースのユーザー・データ・ソースの準備 Campaign) の手順に従って、BigDataODBCImpala テンプレートを構成してください。 |
Impala データ・ソースのキャンペーンでのマッピング | セクション (Cloudera Hadoop Impala ベースのユーザー・データ・ソースの準備 Campaign) の手順に従って、Impala データ・ソースを Campaign でマッピングしてください。 |