Kerberos 認証を使用した Cloudera BigData インスタンスの準備

このタスクについて

v11.1 リリースで、IBM® Campaign は Kerberos 認証を使用して、Cloudera ベースの BigData インスタンスをサポートします。Campaign Analaytical サーバーは、Kerberos が有効なユーザー・ログインまたはユーザー偽装を使用して、Kerberos が有効な Cloudera BigData インスタンスと接続します。

注: kerberos 認証トークンの期限が切れていると、ユーザーは Bigdata インスタンスに接続できません。また、フローチャートの実行も、認証の問題で失敗します。ユーザーは kerberos を使用した認証が Campaign の実行中に TGT を使用してシームレスであることを確認する必要があります。

Campaign analytical は BigData インスタンスと必ず接続する必要があります。オペレーティング・システム・ユーザーが Kerberos に対応していない場合は、Kerberos キータブを使用してこのユーザーを認証する必要があります。

注: kerberos 認証トークンの期限が切れていると、ユーザーは Bigdata インスタンスに接続できません。また、フローチャートの実行も、認証の問題で失敗します。ユーザーは kerberos を使用した認証が Campaign の実行中に TGT を使用してシームレスであることを確認する必要があります。
注: Kerberos 認証は現在、RHEL Linux および Windows オペレーティング・システムでのみ認定されています。
表 1.
タスク 説明
Campaign リスナー・マシンでの Kerberos パッケージのダウンロード、インストールおよび構成 Windows および Linux オペレーティング・システムで、必要な Kerberos パッケージをインストールおよび構成できます。それぞれのセクションを参照してください。Windows では MIT Kerberos パッケージをインストールする必要がありいます。
Campaign リスナー・マシンで Kerberos を使用して、Cloudera Hadoop インスタンスとのシームレスな接続を確立します。 Windows では Cloudera Hadoop インスタンスとのシームレスな接続のためのスクリプトが提供されています。このスクリプトでは、Kerberos プリンシパルのチケットを取得し、期限が切れる前に更新および再生成します。Linux 環境では、ユーザーは kinit および k5start ユーティリティーを使用して、アーカイブする cron ジョブを作成することを推奨します。
Cloudera Impala ODBC ドライバーをインストールします。 セクション (Cloudera Hadoop Impala ベースのユーザー・データ・ソースの準備 Campaign) に記載の手順に従って、ODBC ドライバーをインストールおよび構成してください。
Kerberos を使用して Cloudera Impala ODBC ドライバーを構成します。 構成には、ホスト名、ポート番号、スキーマ、Kerberos としての認証メカニズムが含まれます。
BigDataODBCImpala テンプレート・データ・ソースを Campaign にインポートして構成する セクション (Cloudera Hadoop Impala ベースのユーザー・データ・ソースの準備 Campaign) の手順に従って、BigDataODBCImpala テンプレートを構成してください。
Impala データ・ソースのキャンペーンでのマッピング セクション (Cloudera Hadoop Impala ベースのユーザー・データ・ソースの準備 Campaign) の手順に従って、Impala データ・ソースを Campaign でマッピングしてください。