Integración de Object Storage

Integre el servicio de almacenamiento de objetos con varios componentes de Hadoop en los clusters de Big Data Service.

Parámetros de clave de API de Object Storage

Los parámetros de clave de API de Object Storage se utilizan para proteger una API al solicitar al cliente que transfiera un token específico.

Nota

Puede utilizar una combinación de clave de API y frase de contraseña, o bien utilizar credenciales de IAM para configurar Object Storage en Big Data Service.
Parámetro de clave de API Descripción
huella Huella única asociada a la clave de API creada para cualquier usuario específico de un arrendamiento específico.
frase de contraseña La frase de contraseña asociada con la clave de API (elegida al preparar la clave).
pem_file_path Ubicación de la clave de API en el cluster.
tenant_id OCID del inquilino donde se encuentra la clave de API.
user_id OCID del usuario asociado a la clave de API.
key_alias Alias de la clave de API (elija al preparar la clave).

Uso de archivos JCEKS

Utilice los archivos JCEKS en lugar de la frase de contraseña de texto sin formato para mejorar la seguridad.

Transfiera la ruta de acceso del archivo JCEKS en el argumento de frase de contraseña al exportar HADOOP_OPTS ejecutando uno de los siguientes ejemplos.

Ejemplo 1:

export HADOOP_OPTS="-DBDS_OSS_CLIENT_AUTH_FINGERPRINT=<api_key_fingerprint>
      -DBDS_OSS_CLIENT_AUTH_PEMFILEPATH=<api_key_pem_file_path_location>
      -DBDS_OSS_CLIENT_AUTH_TENANTID=<api_key_tenant_id>
      -DBDS_OSS_CLIENT_AUTH_USERID=<api_key_user_id> -DBDS_OSS_CLIENT_REGION=<api_key_region>
      -DBDS_OSS_CLIENT_AUTH_PASSPHRASE=<jceks_file_provider>"
Ejemplo 2:
export HADOOP_OPTS="-DOCI_SECRET_API_KEY_ALIAS=<api_key_alias> -DBDS_OSS_CLIENT_REGION=<api_key_region> 
      -DOCI_SECRET_API_KEY_PASSPHRASE=<jceks_file_provider> -DBDS_OSS_CLIENT_REGION=<api_key_region>"