Gérer l'identité de l'hôte (Host Launch) dans SAS CAS sous Viya 4

Cet article en deux mots :

Par défaut, SAS Viya 4 exécute les sessions CAS sous un compte générique, compliquant l'audit. Ce guide vous montre comment configurer le "Host Launch" via le transformateur cas-enable-host.yaml et SAS Environment Manager pour associer chaque session à l'UID réel de vos utilisateurs.

Par défaut dans SAS Viya 4SAS Viya 4 est une plateforme d'IA, de data management et d'analytics de pointe, nativement conçue pour le Cloud (Cloud-Native). Contrairement aux versions précédentes, elle repose sur une architecture de microservices orchestrée par Kubernetes.

Elle permet de gérer l'intégralité du cycle de vie de la donnée — de l'ingestion à la mise en production des modèles (ModelOps) — en offrant une élasticité totale, une intégration transparente avec l'open-source (Python, R) et une interface unifiée pour les data scientists et les décideurs métiers.
, le moteur in-memoryTechnique stockant les données directement dans la RAM pour un accès ultra-rapide, permettant des analyses massives et calculs complexes en temps réel sans les latences liées aux disques durs. CAS exécute toutes ses sessions sous l'identité d'un compte générique nommé `cas`. C'est très pratique pour démarrer vite, mais si l'on veut savoir qui a fait quoi (ou pour que Kerberos fonctionne), cela devient vite un cauchemar d'auditabilité.

Pour résoudre ce problème, Viya 4SAS Viya 4 est une plateforme d'IA, de data management et d'analytics de pointe, nativement conçue pour le Cloud (Cloud-Native). Contrairement aux versions précédentes, elle repose sur une architecture de microservices orchestrée par Kubernetes.

Elle permet de gérer l'intégralité du cycle de vie de la donnée — de l'ingestion à la mise en production des modèles (ModelOps) — en offrant une élasticité totale, une intégration transparente avec l'open-source (Python, R) et une interface unifiée pour les data scientists et les décideurs métiers.
propose la fonctionnalité "Host Launch". L'objectif est simple : si Nicolas se connecte, la session CASConnexion temporaire entre un client et le serveur Cloud Analytic Services. Elle alloue des ressources dédiées pour l'exécution distribuée de tâches analytiques et la gestion des tables en mémoire. tourne avec l'UID de Nicolas, et non pas celui de M. CAS. 

Pour l'activer, il faut appliquer le transformateur `cas-enable-host.yaml` disponible dans `sas-bases`. Ce patch ajoute des super-pouvoirs Linux (`SETUID`, `SETGID`, `CHOWN`) au conteneur CAS afin de lui permettre d'usurper l'identité de l'utilisateur en toute légalité.

Attention toutefois, activer ce patch ne force pas tout le monde à utiliser son identité hôte (sinon ce ne serait pas drôle). Il faut aussi que les utilisateurs soient membres d'un groupe personnalisé dans SAS Environment Manager, souvent nommé `CASHostAccountRequired`. Ceux qui n'y sont pas continueront de se cacher derrière le compte générique `cas`.


Nicolas Housset

Passionné d'informatique, je suis Consultant et expert technique SAS VIYA, également co-fondateur de la société Flexcelite. Spécialisé dans les technologies SAS (Viya, 9.4) et les infrastructures associées (Linux, Hadoop, Azure), ce blog est mon espace pour partager mes mémos techniques et retours d'expérience.