【发布时间】:2017-01-24 05:59:54
【问题描述】:
我有一个正在运行的现有 Datastax Cassandra 设置。我们刚刚向系统添加了身份验证,现在我们可以使用我们的 AD 帐户登录。这非常好,而且肯定有效。但是,应用程序需要使用硬编码的用户名/密码才能连接。
在 SQL Server 中,我们能够设置一个用户来运行该服务,然后它将通过 AD 连接和工作。但是在 Cassandra 中就不一样了。
如果我不想在 app.config 文件中包含用户名,尤其是密码,我有什么选择?
【问题讨论】:
-
添加评论,因为我无法提供完整的答案,但由于您使用的是 Active Directory,您可以将 Kerberos 身份验证与 DataStax Enteprise 一起使用。如果运行 DSE 进程的用户通过 Kerberos 进行了身份验证(在缓存中具有您正在验证的用户的票证),您可以使用 Kerberos 连接到 DSE,而无需向您的应用程序提供用户名或密码。跨度>
-
@AndyTolbert 正确 Kerberos 是一个不错的选择,DSE 还支持通过 LDAP 进行身份验证,无论是使用 Active Directory 还是其他版本。我在 w.r.t. 下面添加了一个答案。 DSE5.0 以上。谢谢!
-
很好的答案@markc,效果很好!
标签: windows authentication cassandra datastax-enterprise