Доступ из Trino
Чтобы работать с данными кластера Yandex MPP Analytics for PostgreSQL из Managed Service for Trino, включите Доступ из Trino в настройках кластера Yandex MPP Analytics for PostgreSQL. Эта настройка обеспечивает подключение с шифрованием данных при передаче между сегментами Greenplum® и воркерами Trino по протоколу GPFDIST.
Примечание
Доступ из Trino — обязательная настройка для чтения данных из Yandex MPP Analytics for PostgreSQL через GPFDIST в Managed Service for Trino. Шифрование используется автоматически, дополнительно настраивать его не нужно.
Перед началом работы
- Настройте группы безопасности для взаимодействия кластеров Yandex MPP Analytics for PostgreSQL и Managed Service for Trino. Группы безопасности определяют, какие сетевые подключения разрешены.
- Подготовьте пользователя Greenplum® и каталог Trino с коннектором Greenplum®/Cloudberry. Для чтения через GPFDIST пользователю нужны права на создание записываемых внешних таблиц.
Включить доступ из Trino
- В консоли управления
перейдите в каталог с нужным кластером. - Перейдите
в сервис Yandex MPP Analytics for PostgreSQL. - Выберите кластер и нажмите кнопку Редактировать в верхней части страницы.
- В дополнительных настройках включите Доступ из Trino.
- Нажмите кнопку Сохранить и дождитесь завершения изменения кластера.
Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.
По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.
Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.
-
Посмотрите описание команды изменения кластера:
yc managed-greenplum cluster update --help -
Включите доступ из Trino:
yc managed-greenplum cluster update <имя_или_идентификатор_кластера> \ --trino-access=trueПараметр
--trino-access=trueвключает доступ из Trino с шифрованием данных при передаче. -
Дождитесь завершения операции и проверьте настройки кластера:
yc managed-greenplum cluster get <имя_или_идентификатор_кластера>В блоке
config.accessпараметрtrinoдолжен иметь значениеtrue.
Доступ из Trino также можно включить при создании кластера: в консоли управления используйте настройку Доступ из Trino, в CLI — параметр --trino-access=true команды yc managed-greenplum cluster create.
Настроить чтение данных
В каталоге Trino с коннектором Greenplum®/Cloudberry задайте настройки для чтения через GPFDIST:
greenplum.gpfdist.server.enabled—true.greenplum.gpfdist.read.enabled—true.
Коннектор создаст внешние таблицы и организует передачу данных от сегментов Greenplum® к воркерам Trino. Создавать эти внешние таблицы вручную не требуется.
Ограничения
- Для чтения через GPFDIST с шифрованием требуется кластер Managed Service for Trino версии 476 с поддержкой шифрования на стороне коннектора.
- Настройка предназначена только для интеграции с Managed Service for Trino.
- Управление доступом из Trino через Terraform пока не поддерживается. Используйте консоль управления или CLI.
- Включение доступа из Trino не заменяет настройку групп безопасности, прав пользователя базы данных и каталога Trino.
- Настройка относится к передаче данных по GPFDIST между сегментами Greenplum® и воркерами Trino. Параметры подключения к базе данных задаются отдельно в каталоге Trino.
- Сохраняются ограничения чтения данных по GPFDIST.
Greenplum® и Greenplum Database® являются зарегистрированными товарными знаками или товарными знаками Broadcom Inc в США и/или других странах.
Apache® и Apache Cloudberry™ являются зарегистрированными товарными знаками или товарными знаками Apache Software Foundation в США и/или других странах.