CDV(Cloudera Data Visualization)의 Impala 커넥션 생성 화면에는 Kerberos principal 이나 keytab 을 넣는 필드가 없다. 인증은 CDV 가 실행되는 환경에서 처리되며, 어디서 띄운 CDV 인지에 따라 쓸 수 있는 방식이 다르다. Private Cloud Base 의 Kerberized Impala 에 붙으려 할 때의 갈림길을 정리한다.
| CDV 실행 위치 | 인증 방식 | 설정 위치 |
|---|---|---|
| CML / Cloudera AI 워크스페이스 위의 CDV 앱 | Kerberos keytab | 워크스페이스 Account settings → Hadoop Authentication 에 principal/keytab 등록. 앱 실행 후 등록했다면 앱 재시작 |
| Data Services 의 CDW 메뉴에 내장된 CDV | LDAP 워크로드 계정 + delegation user 임퍼소네이션 | 커넥션 모달에 hostname, port, 워크로드 username/password |
| CDW Public Cloud (Knox 경유) | 워크로드 계정, TLS 443 | Advanced 탭의 HTTP Path(Impala endpoint) |
CDW 내장 CDV 의 표준 연결 대상은 CDW 안의 Impala Virtual Warehouse 다. Base 클러스터의 Kerberized Impala 에 직접 붙이려면 내장 CDV 에는 keytab 메커니즘이 없으므로 다음 둘 중 하나를 택한다.