
# 配置Windows通过EIP访问安全模式集群Hive
#### 操作场景
该章节通过指导用户配置集群绑定EIP，并配置Hive文件的方法，方便用户可以在本地对样例文件进行编译。
本章节以运行hive-jdbc-example样例为例进行说明。
#### 操作步骤
1. 为集群的每个节点申请弹性公网IP，并将本地Windows的hosts文件添加所有节点的公网IP对应主机域名的组合（注意如果主机名中出现大写字母要改成小写）。 
   1. 在虚拟私有云管理控制台，申请弹性公网IP（集群有几个节点就买几个），并分别单击MRS集群的节点名称，在节点的"弹性公网IP"页面绑定弹性公网IP。 具体操作请参见"虚拟私有云 \> 用户指南 \> 弹性公网IP \> 为弹性云服务器申请和绑定弹性公网IP"。
      
   
   2. 记录公网IP和私网IP的对应关系将hosts文件中的私网IP改为对应的公网IP。
      图1修改hosts文件中的IP信息   
      ![](https://support.huaweicloud.com/devg-lts-mrs/zh-cn_image_0000001298931061.png "点击放大") 
   
   
   
   
2. 将krb5.conf文件中的IP地址修改为对应IP的主机名称。
3. 配置集群安全组规则。 
   1. 在集群"概览"界面，选择"添加安全组规则 \> 管理安全组规则"。 ![](https://support.huaweicloud.com/devg-lts-mrs/zh-cn_image_0000001252212686.png "点击放大")
      
   
   2. 在"入方向规则"页签，选择"添加规则"，在"添加入方向规则"窗口配置Windows的IP和21730TCP、21731TCP/UDP、21732TCP/UDP端口。 ![](https://support.huaweicloud.com/devg-lts-mrs/zh-cn_image_0000001299051625.png "点击放大")
      
   
   
   
   
4. 在Manager界面选择"集群 \> 服务 \> Hive \> 更多 \> 下载客户端"，将客户端中的core-site.xml和hiveclient.properties复制到样例工程的resources目录下。
5. 修改样例代码中的JDBC URL中使用ZooKeeper的连接改为直接使用HiveServer2的地址连接。将URL改为：jdbc:hive2:// *hiveserver主机名* :10000/
   
   ![](https://support.huaweicloud.com/devg-lts-mrs/public_sys-resources/note_3.0-zh-cn.png)
   - 由于使用ZooKeeper连接会访问ZooKeeper的"/hiveserver2"目录下的IP，但是里面存储的是私有IP，本地Windows无法连通，所以需要替换为HiveServer2的地址连接。
   
   - HiveServer2服务的主机名可以在Manager界面选择"集群 \> 服务 \> Hive \> 实例"，在"实例"界面查看"HiveServer"的"主机名称"获取。
    
   ![](https://support.huaweicloud.com/devg-lts-mrs/zh-cn_image_0000001299092225.png "点击放大")
   
   
6. 在运行样例代码前，需要将样例代码中的PRINCIPAL_NAME改为安全认证的用户名。
 
