【发布时间】:2020-04-10 11:22:29
【问题描述】:
当我浏览它对我有帮助的 presto 文档时,我是使用 prestodb 的新手,但我想从 presto 专家和配置设置帮助中获得一些建议,所以我放弃了这个问题。不同的选择
1) Coordinator Kerberos Authentication. (only coordinator change)
为了使用此方法,我必须启用 /etc/krb5.conf,为此我是否已使用 krb5.conf {user/presto/etc/krb5.conf} 在 presto 的 etc 属性中创建一个文件或执行我必须使用系统 etc/krb5.conf 。如果我错了,请纠正我。
2) LDAP Authentication (Only Coordinator change)
Presto 客户端向协调器发送用户名和密码,协调器使用外部 LDAP 服务验证这些凭据。
3) Java Keystores and Truststores
在使用 Kerberos 和 LDAP 身份验证时,必须通过 HTTPS 访问 Presto 协调器。 Presto 协调器使用 Java Keystore 文件进行 TLS 配置。这些密钥是使用 keytool 生成的,并存储在 Presto 协调器的 Java Keystore 文件中。
keytool 命令行中的别名应与 Presto 协调器将使用的主体匹配。
终于
4) Built-in System Access Control
系统访问控制插件在任何连接器级别授权之前在全局级别强制执行授权。您可以使用 Presto 中的内置插件之一,也可以按照系统访问控制中的指南提供自己的插件。
由于最后一个很简单,我可以直接添加一个 json 文件来提供访问权限,但在更大范围内这似乎不是一个好主意。
【问题讨论】: