创建CSS类型跨源认证
操作场景
通过在DLI控制台创建的CSS类型的跨源认证,将CSS安全集群的认证信息存储到DLI,无需在SQL作业中配置账号密码,安全访问CSS安全集群。
本节操作介绍在DLI控制台创建CSS安全集群的跨源认证的操作步骤。
操作须知
- CSS集群版本选择“6.5.4”或“6.5.4”以上版本。
- CSS集群已开启“安全模式”。
创建CSS安全集群请参考创建Elasticsearch类型集群(安全模式)。
操作步骤
- 下载CSS安全集群的认证凭证。
- 登录CSS服务管理控制台,单击“集群管理”。
- 在“集群管理”页面中,单击对应的集群名称,进入“基本信息”页面。
- 单击“安全模式”后的下载证书,下载CSS安全集群的证书。
- 将认证凭证上传到OBS桶。
关于如何创建OBS桶并上传数据,请参考《对象存储服务快速入门》。
- 创建跨源认证。
- 访问CSS的表。
跨源认证创建成功后,在创建访问CSS的表时只需关联跨源认证即可安全访问数据源。
例如在使用Spark SQL来创建访问CSS的表时使用es.certificate.name字段配置跨源认证信息名称,配置连接安全CSS集群。
创建完跨源认证,可以参考创建DLI表关联CSS使用Spark SQL来创建访问CSS的表。