OAuth 2 설정하기

OAuth 2 설정하기

Hive는 OAuth 2를 사용해 일부 리소스를 보호하고 인증된 사용자 이름을 추출할 수 있어요. 외부 인증 서버와 연동하는 예시로 Keycloak을 지원합니다.

출처: 문서

본문

지원 기능(Supported Features)

  • Iceberg REST Catalog API

외부 인증 서버와의 연동 예시(Examples: Integration with external Authorization Servers)

  • Keycloak

Keycloak으로 OAuth 2 설정하기

Keycloak 설정(Keycloak Settings)

1. Hive Metastore를 리소스 서버로 등록

Manage -> Clients -> Create client를 열어 HMS용 클라이언트를 OAuth 2 리소스 서버로 만들어요. 이 예시에서는 hive-metastore를 클라이언트 ID로 사용해요. 클라이언트 시크릿(secret)은 Credentials 탭에서 확인할 수 있습니다.

2. "catalog" 스코프 정의

Iceberg REST Catalog는 기본 스코프 이름으로 "catalog"를 사용해요.

더 알아보기 (Learn more)

OAuth 2를 이용하면 Hive Metastore의 Iceberg REST Catalog API를 안전하게 보호할 수 있어요. 리소스 서버와 인증 서버 간 스코프(scope) 정의가 핵심이랍니다.