我今天整理 SAP HANA 混合景观里的远程访问链路时,最容易把团队绕进去的地方,往往不是网络,也不是 remote source 本身,而是身份怎么跟着查询一起走到另一台 SAP HANA。我们明明已经在本地库登录了,为什么访问远端库时还要再填一次密码。SAP HANA 给 smart data access 准备的一个很成熟的答案,就是用 JSON Web Token,也就是 JWT,把本地登录身份传给远端 SAP HANA,让远端直接认这个身份,不再额外索要密码。这套模式在 smart data access 里,面向的是连接到 SAP HANA on-premise 和 SAP HANA Cloud 这类 SAP HANA 数据库远程源的场景。(SAP Help Portal)
很多项目在做数据联邦时,表面诉求是跨库查数据,真正难点却是权限和审计。我们当然可以用一个技术用户把所有远程访问都接起来,系统也确实支持技术用户凭据、用户级二级凭据、Kerberos SSO,以及 JWT SSO 这几种方式。可一旦进入真实的生产