在Azure Data Factory中创建Presto链接服务时如何传入.jks证书?
在Azure Data Factory链接服务中配置Presto的JKS证书
准备工作
- 确认你的JKS证书里包含Presto服务器的CA证书,并且记得密钥库密码(如果设置过的话)
具体操作步骤
把JKS转成PEM格式
ADF的Presto链接服务不直接支持JKS,得先转成PEM。用keytool命令就能搞定:keytool -exportcert -alias <你的证书别名> -keystore <你的JKS文件路径> -rfc -file <输出的PEM文件路径>运行命令时输入JKS的密钥库密码,就能生成对应的PEM文件。
在链接服务里配置证书
- 打开ADF的Presto链接服务配置页,找到SSL设置区域
- 勾选「启用SSL」
- 把生成的PEM文件里的所有内容(包括
-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----这两行)直接粘贴到「SSL证书」输入框里 - 如果Presto需要双向SSL认证,还得把JKS里的客户端证书和私钥也转成PEM格式,分别粘贴到对应的客户端证书和私钥输入框(私钥转换可能需要结合
openssl和keytool来导出)
测试连接
配置完点「测试连接」,看看能不能连上Presto。要是连不上,检查下证书内容对不对、密码有没有输错,还有Presto的SSL配置是不是允许这个证书访问。
内容的提问来源于stack exchange,提问作者Praveen Kumar
相关产品推荐
相关产品推荐

