Connecter SAS Viya 4 à Hadoop/Impala via ODBC avec Kerberos

Cet article en deux mots :

Accédez à un cluster Hadoop Impala sécurisé par Kerberos depuis SAS Viya 4 en configurant finement le driver ODBC Simba. Ce guide technique détaille les paramètres indispensables (AuthMech, KrbRealm, etc.) et leur déploiement via Kustomize pour automatiser l'authentification de vos connexions LIBNAME sans mot de passe en clair.

Accéder à un clusterEnsemble de nœuds (machines) interconnectés, gérés par Kubernetes, qui collaborent pour exécuter les microservices et le moteur CAS de SAS Viya, assurant haute disponibilité et passage à l'échelle. HadoopFramework open-source permettant le stockage distribué (HDFS) et le traitement de données massives sur des clusters de serveurs, souvent utilisé avec SAS Viya pour l'analyse Big Data. Impala sécurisé par Kerberos depuis SAS Viya 4SAS Viya 4 est une plateforme d'IA, de data management et d'analytics de pointe, nativement conçue pour le Cloud (Cloud-Native). Contrairement aux versions précédentes, elle repose sur une architecture de microservices orchestrée par Kubernetes.

Elle permet de gérer l'intégralité du cycle de vie de la donnée — de l'ingestion à la mise en production des modèles (ModelOps) — en offrant une élasticité totale, une intégration transparente avec l'open-source (Python, R) et une interface unifiée pour les data scientists et les décideurs métiers.
nécessite de configurer les connecteurs de données avec la précision d'un horloger suisse. Viya 4SAS Viya 4 est une plateforme d'IA, de data management et d'analytics de pointe, nativement conçue pour le Cloud (Cloud-Native). Contrairement aux versions précédentes, elle repose sur une architecture de microservices orchestrée par Kubernetes.

Elle permet de gérer l'intégralité du cycle de vie de la donnée — de l'ingestion à la mise en production des modèles (ModelOps) — en offrant une élasticité totale, une intégration transparente avec l'open-source (Python, R) et une interface unifiée pour les data scientists et les décideurs métiers.
embarque nativement le driver ODBC Simba pour Impala, mais il faut encore lui apprendre les bonnes manières Kerberos.

Premièrement, le pod CAS doit avoir un ticket valide (voir article précédent sur le Sidecar et le Host Launch). 

Deuxièmement, la configuration ODBC. Le fichier `sas-access.properties` doit pointer vers votre `simba.impalaodbc.ini` et votre `odbc.ini`. Dans ce dernier, la définition de la source de données (DSN) doit impérativement inviter Kerberos à la fête. Pour le driver Simba Impala, cela donne :

  • AuthMech=1 (C'est le mot de passe secret pour dire "J'utilise Kerberos")
  • KrbRealm=VOTRE_REALM.COM
  • KrbHostFQDN=fqdn.du.serveur.impala
  • KrbServiceName=impala

Une fois injectée via Kustomize, votre connexion `LIBNAME` SAS n'aura plus besoin de spécifier de mot de passe. Magique, non ?


Nicolas Housset

Passionné d'informatique, je suis Consultant et expert technique SAS VIYA, également co-fondateur de la société Flexcelite. Spécialisé dans les technologies SAS (Viya, 9.4) et les infrastructures associées (Linux, Hadoop, Azure), ce blog est mon espace pour partager mes mémos techniques et retours d'expérience.