Entité kerberosSettings

Avant de configurer l’authentification Kerberos, consultez les Conditions requises pour Kerberos.

Utilisez le modèle du fichier de configuration ci-dessous pour créer un fichier json. Après avoir rempli les options avec les valeurs appropriées, transmettez le fichier json et appliquez les paramètres avec les commandes suivantes :

tsm settings import -f /path/to/file.json

tsm pending-changes apply

Si les modifications en attente nécessitent un redémarrage du serveur, la commande pending-changes apply affichera une invite pour vous informer qu’un redémarrage va avoir lieu. Cette invite s’affiche même si le serveur est arrêté, mais dans ce cas, il n’y a pas de redémarrage. Vous pouvez supprimer l’invite à l’aide de l’option --ignore-prompt, mais cela ne modifiera pas le comportement de redémarrage. Si les modifications ne nécessitent pas de redémarrage, les modifications sont appliquées sans invite. Pour plus d’informations, consultez tsm pending-changes apply.

Modèle de configuration

Utilisez ce modèle pour configurer les paramètres Kerberos.

Important : toutes les options d’entité sont sensibles à la casse.

Pour plus d’explications sur les fichiers de configuration, les entités et les clés, consultez Exemple de fichier de configuration.

Après avoir terminé la configuration initiale de l’authentification Kerberos, utilisez la sous-catégorie tsm authentication kerberos <commands> pour définir des valeurs supplémentaires.

{
  "configEntities": {
	"kerberosSettings": {
		"_type": "kerberosSettingsType",
		"enabled": "true",
		"keytabFile": "/path/to/keytab_file"
        }
     }			
 }

Référence du fichier de configuration

La liste suivante indique toutes les options pouvant être incluses avec l’ensemble d’entité "kerberosSettings".

Option
Valeur
enabled

Options : true ou false.

Active l’authentification Kerberos.

keytabFile

Obligatoire.

Chemin d’accès à un fichier keytab Kerberos valide.

dBClasses
Liste de valeurs séparées par des virgules des classes de base de données pour des informations d’identification globales. Peut être requis pour la connexion à des sources de données Cloudera.