成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

大數據問題排查之開啟 Kerberos 后無法訪問 Hiveserver2 等服務的 Webui

大數據
在博文“從技術視角看大數據行業的發展趨勢”中,我們提到大數據的一個發展趨勢是日益重視數據安全。

[[421587]]

本文轉載自微信公眾號「明哥的IT隨筆」,作者IT明哥。轉載本文請聯系明哥的IT隨筆公眾號。

 1 前言

大家好,我是明哥!

在博文“從技術視角看大數據行業的發展趨勢”中,我們提到大數據的一個發展趨勢是日益重視數據安全。在數據安全上,有四個方面的問題需要解決,即 3A + 1E:

從技術視角看大數據行業的發展趨勢

  • 3A 是指 authentication, authorization 和 audit 即認證,授權和審計,分別解決了用戶身份校驗,用戶權限校驗,事后審計監督的問題;
  • 1E 指的是 encryption 即加密,包括對靜態數據的加密和對傳輸過程中數據的加密。
  • 在3A+1E中,authentication 用戶認證是基礎。試想,如果用戶身份驗證沒有做好,那么就可能冒用別人的身份,安全也就無從談起了;
  • 在大數據領域,解決 authentication 用戶認證問題,事實上的標準是 Kerberos, 常見的主流大數據框架,都支持 kerberos 認證方式。
  • 在實際工作中,幾乎所有的金融行業和保險行業的大數據集群都啟用了 kerberos, 這一趨勢也在快速蔓延到電信行業,制造行業等各個行業;
  • 而同時由于一些小伙伴對 kerberos 不太熟悉,使用過程中由于姿勢不對,也遇到了各種五花八門的問題。

有鑒于此,筆者在大數據問題排查系列中,準備專門開一個 kerberos問題排查子序列,專門講述常見的 kerberos 問題與解決方法。

本文是該子序列第一篇,以下是正文。

2. 問題概述

大數據集群開啟kerberos后,一些服務如 HDFS/YARN/HIVESERVER2 的 webui無法訪問, 如下圖所示,分別對應 chrome 和 firefox 訪問 hdfs webui的報錯:

chrome-error

firefox-error

3 問題原因

通過查看 HDFS/YARN 服務的配置,可以發現開啟了 "Enable Kerberos Authentication for HTTP Web-Consoles", 所以此時因為用戶通過瀏覽器訪問 WEBUI 時會因為沒有認證無法訪問;

通過查看服務的后臺日志,也能確認是用戶認證的問題,以下是相關日志截圖:圖片

4 問題解決

解決方法1:可以關掉 hdfs/yarn/hive 的 “Enable Kerberos Authentication for HTTP Web-Consoles”,需要注意,hive 中該配置項需要在高級配置段中設置,如下圖所示:

hdfs-config

yarn-config

hive-config

解決方法2:如果安全管理很嚴格,不能采用上述方法1,此時可以安裝個 kerberos windows 客戶端,在使用瀏覽器訪問 webui前,先在 kerberos windows 客戶端通過用戶名和密碼的認證,然后就可以使用瀏覽器正常訪問 webui了,需要注意 chrome瀏覽器的相關配置比較復雜,建議使用 firefox 瀏覽器。相關截圖如如下圖所示:

MIT Kerberos windows 客戶端

Initialize kerberos ticket

hdfs web ui under kerberos

hiveserver2 web ui under kerberos

5 知識總結

大數據領域,解決數據安全中用戶認證 authentication 問題,事實上的標準是使用 kerberos;

一旦大數據服務開啟了 kerberos 安全認證,默認情況下其 webui 頁面的訪問,同樣需要通過 kerberos 認證才能訪問;

windows下kerberos 安全認證,可以使用 MIT Kerberos 的 windows 客戶端,輸入principal和對應的密碼經過認證后,就可以使用瀏覽器正常訪問開啟了 kerberos 安全的大數據服務的 web ui了,且瀏覽器推薦使用 firefox;

也可以關閉開啟了 kerberos 安全認證的大數據服務的 webui 的 http 認證,即“ disable Kerberos Authentication for HTTP Web-Consoles”,此時瀏覽器訪問其 webui 不需要經過 kerberos 安全認證;

 

責任編輯:武曉燕 來源: 明哥的IT隨筆
相關推薦

2022-09-09 15:58:29

HiveServerHive 組件Java 開發

2021-09-06 07:28:31

大數據 kerberos 認證

2010-12-27 16:18:59

本地元數據庫

2016-03-22 09:38:36

HTTP網絡協議

2010-08-26 08:56:34

2010-08-25 14:21:50

2011-02-25 09:17:08

CentOS

2009-11-24 19:29:21

2009-01-16 09:06:00

2014-03-13 11:39:10

YouTube宕機

2017-06-08 14:50:54

DNS緩存網頁

2010-01-07 13:09:19

2023-04-28 15:43:37

微軟日歷Outlook

2010-08-26 10:25:28

2011-08-23 09:10:25

路由路由策略

2009-03-30 15:11:10

2023-10-18 10:45:53

Android 14

2011-02-23 17:33:48

FileZilla

2010-09-09 11:09:20

2018-01-12 16:19:41

Hadoop數據庫MySQL
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产欧美一区二区三区在线看 | 成人免费视频播放 | 91精品国产99| 黄色欧美| 日本久久网 | 一级特黄色毛片 | 精品欧美黑人一区二区三区 | 亚洲美女在线视频 | 国产成人免费视频 | 一区二区精品 | 国产精品视频一区二区三区, | 蜜桃av一区二区三区 | 麻豆av网站 | 涩涩视频在线看 | 婷婷色国产偷v国产偷v小说 | 天啪| 亚洲视频观看 | 91免费在线看 | 亚洲91| 午夜免费观看 | 久久精品91 | 国产精品国产三级国产aⅴ无密码 | 国产精品99久久久久久久久久久久 | 日本三级网站在线观看 | 亚洲精品亚洲人成人网 | 视频1区| 亚洲一区二区三区在线 | 求个av网址 | 国产综合在线视频 | 亚洲视频不卡 | 久久成人精品一区二区三区 | 亚洲欧美在线一区 | 亚洲视频一区二区 | 亚洲精品国产电影 | 中文字幕一区二区三区精彩视频 | 欧美精品久久久久久 | 狠狠亚洲 | www.久草 | 国产亚洲欧美日韩精品一区二区三区 | 日韩欧美中文字幕在线视频 | 天天操天天干天天爽 |