kerberos
ssl證書(shū)不使用443端口
ssl證書(shū)不使用443端口。如果使用243端口,則HTTPS默認(rèn)端口為443。一些操作如下:若使用243端口,可按如下方式排查出:如果使用243端口,則port為443。一些操作如下:如果使用其他端口,可按如下步驟處理:確認(rèn)是否存在證書(shū)。如未正確申請(qǐng)證書(shū),請(qǐng)先在SSL證書(shū)管理控制臺(tái)購(gòu)買(mǎi)證書(shū)并完成https授權(quán)驗(yàn)證。已下載最新版本的證書(shū),并在Web服務(wù)器上安裝最新版本后即可使用。將所有版本上傳到當(dāng)前系統(tǒng)中。需要提前在Web服務(wù)器上安裝相應(yīng)版本的Tomcat。使用了543端口的服務(wù)器,Linux默認(rèn)為7332,請(qǐng)根據(jù)實(shí)際情況進(jìn)行配置。Manager的浮動(dòng)IP地址,可以單擊輸入框后的“選擇”來(lái)選定已創(chuàng)建的MRS集群, CDM 會(huì)自動(dòng)填充下面的鑒權(quán)參數(shù)。127.0.0.1認(rèn)證類(lèi)型訪問(wèn)MRS的認(rèn)證類(lèi)型:SIMPLE:非安全模式選擇Simple鑒權(quán)。根據(jù)服務(wù)端Hive版本設(shè)置。HIVE_3_X用戶名選擇KERBEROS鑒權(quán)時(shí),需要配置MRSManager的用戶名和密碼。從HDFS導(dǎo)出目錄時(shí),如果需要?jiǎng)?chuàng)建快照,這里配置的用戶需要HDFS系統(tǒng)的管理員權(quán)限。如果要?jiǎng)?chuàng)建MRS安全集群的數(shù)據(jù)連接,不能使用admin用戶。因?yàn)閍dmin用戶是默認(rèn)的管理頁(yè)面用戶,這個(gè)用戶無(wú)法作為安全集群的認(rèn)證用戶來(lái)使用。
nodejs獲取ssl證書(shū)內(nèi)容
nodejs獲取ssl證書(shū)內(nèi)容,請(qǐng)確保您的服務(wù)器能夠與部署節(jié)點(diǎn)的域名通信,否則會(huì)導(dǎo)致通信異常。安裝好證書(shū)后,等待5min左右,再單擊“Next”,啟用此SSL加密。修改安全配置后,單擊“Kernel”,在彈出的窗口中單擊“安全設(shè)置”,并在安全設(shè)置中對(duì)SSL證書(shū)的加密參數(shù)進(jìn)行加密,確保SSL證書(shū)不被泄露。修改后,如果相關(guān)的配置未為加密證書(shū),可能會(huì)影響之前的證書(shū)的使用者的真實(shí)性,在連接之前,應(yīng)該驗(yàn)證配置情況。為了確保,需要開(kāi)啟SSL雙向認(rèn)證,在verify-ca的驗(yàn)證范圍之外,同時(shí)驗(yàn)證配置是否與服務(wù)器證書(shū)的一致。上傳CA根證書(shū)ca的密碼。安裝好證書(shū)后,按照提示輸入密碼,按照提示輸入密碼。執(zhí)行以下命令,使配置生效。如果集群開(kāi)啟Kerberos認(rèn)證,需要執(zhí)行以下命令,將客戶端安裝包上傳到/opt/bin目錄下。執(zhí)行以下命令,安裝好證書(shū)。shagent_allow_env.conf如果集群開(kāi)啟Kerberos認(rèn)證,需要執(zhí)行以下命令進(jìn)行安全認(rèn)證,具體操作請(qǐng)參見(jiàn)認(rèn)證用戶。如果集群開(kāi)啟Kerberos認(rèn)證,執(zhí)行以下命令認(rèn)證用戶。如果要在集群中安裝Kerberos服務(wù),則需要先下載Kerberos服務(wù)配置文件,再拷貝配置文件,樣例工程中配置的用戶需要具體的開(kāi)發(fā)用戶權(quán)限。保存配置文件,將參數(shù)“keytab文件路徑”和“keytab”文件拷貝到安裝客戶端所在節(jié)點(diǎn)的“/opt”目錄下。普通模式集群無(wú)需執(zhí)行用戶認(rèn)證。執(zhí)行以下命令,配置環(huán)境變量。sourcebigdata_env執(zhí)行以下命令,配置環(huán)境變量。
客戶端如何指定dhcp服務(wù)器
客戶端如何指定dhcp服務(wù)器?在不同機(jī)器上分別安裝。使用客戶端連接集群時(shí),需要使用如下三種方法登錄客戶端。使用客戶端的用戶登錄客戶端所在節(jié)點(diǎn),解壓客戶端工具包。cd/opt/client執(zhí)行以下命令配置環(huán)境變量。如果集群為安全模式,執(zhí)行distcp命令的用戶所屬組必須為supergroup組,且執(zhí)行以下命令進(jìn)行用戶認(rèn)證。如果要使用kinit客戶端,必須從系統(tǒng)管理員處獲取kinit認(rèn)證密鑰,如果使用root用戶進(jìn)行認(rèn)證,則執(zhí)行以下命令進(jìn)行用戶認(rèn)證??蛻舳四夸浿辉试S存在兩個(gè)及以上集群。集群中所有節(jié)點(diǎn)的IP地址和域名都需要在同一個(gè)集群中。使用客戶端的用戶登錄客戶端所在節(jié)點(diǎn),執(zhí)行命令如下命令進(jìn)行用戶認(rèn)證。kinit組件業(yè)務(wù)用戶執(zhí)行命令:cd/opt/client執(zhí)行以下命令,配置環(huán)境變量。也可以在任一主機(jī)上安裝JDK,完整路徑例如,安裝路徑為“/opt/hadoopclient”,執(zhí)行以下命令進(jìn)行用戶認(rèn)證。kafka-env如果集群為安全模式,執(zhí)行以下命令認(rèn)證hdfs身份。普通模式集群無(wú)需執(zhí)行用戶認(rèn)證。執(zhí)行以下命令,修改所有配置文件。true:執(zhí)行以下命令,更新用戶的相關(guān)配置文件。false:執(zhí)行以下命令,修改用戶的相關(guān)配置文件。booleanhll是否為同步模式,若開(kāi)啟,會(huì)在客戶端執(zhí)行scan命令時(shí)添加“-O”參數(shù),使其同步修改生效。true:執(zhí)行以下命令,將改為同步模式。true:執(zhí)行以下命令,使用yarn客戶端。啟用Kerberos認(rèn)證的集群請(qǐng)執(zhí)行以下命令認(rèn)證。kinit組件業(yè)務(wù)用戶執(zhí)行以下命令,配置認(rèn)證用戶。true:執(zhí)行以下命令,使用kinit用戶進(jìn)行認(rèn)證。
ddos本機(jī)發(fā)包工具
ddos本機(jī)發(fā)包工具,并將安裝包放到“/opt/portadv”目錄,并設(shè)置相關(guān)參數(shù)。執(zhí)行以下命令,進(jìn)入客戶端安裝目錄“/opt/portadv”。cd/opt/client執(zhí)行以下命令配置客戶端目錄,并添加開(kāi)機(jī)服務(wù)的相關(guān)參數(shù)。cd/opt/client執(zhí)行以下命令配置環(huán)境變量。sourcebigdata_env在bin目錄執(zhí)行以下命令,配置環(huán)境變量。sourcebigdata_env如果當(dāng)前集群已啟用Kerberos認(rèn)證,執(zhí)行以下命令認(rèn)證當(dāng)前用戶。如果當(dāng)前集群未啟用Kerberos認(rèn)證,則無(wú)需執(zhí)行此命令。啟用Kerberos認(rèn)證的MRS集群默認(rèn)創(chuàng)建“admin”用戶帳號(hào),用于集群管理員維護(hù)集群。直接執(zhí)行組件的客戶端命令。例如:使用HDFS客戶端命令查看HDFS根目錄文件,執(zhí)行hdfsdfs-ls/。在集群外節(jié)點(diǎn)上安裝客戶端根據(jù)前提條件,創(chuàng)建一個(gè)滿足要求的彈性 云服務(wù)器 。登錄MRSManager頁(yè)面,具體請(qǐng)參見(jiàn)訪問(wèn)MRSManager(MRS2.x及之前版本),然后選擇“服務(wù)管理”。在“客戶端類(lèi)型”選擇“完整客戶端”。在“下載路徑”選擇“遠(yuǎn)端主機(jī)”。如果使用SSH登錄ECS的默認(rèn)端口“22”被修改,請(qǐng)將“主機(jī)端口”設(shè)置為新端口?!按娣怕窂健弊疃嗫梢园?56個(gè)字符?!暗卿浻脩簟痹O(shè)置為“root”。如果使用其他用戶,請(qǐng)確保該用戶對(duì)保存目錄擁有讀取、寫(xiě)入和執(zhí)行權(quán)限。在“登錄方式”選擇“密碼”或“SSH私鑰”。密碼:輸入創(chuàng)建集群時(shí)設(shè)置的root用戶密碼。
tracker服務(wù)器地址列表
tracker服務(wù)器地址列表。detracker服務(wù)器地址列表。iam客戶端顯示的是客戶端連接服務(wù)器的IP地址。thracker服務(wù)器顯示的是代理服務(wù)器端口。在“tracker服務(wù)器地址”列獲取的是代理服務(wù)器的IP地址。..rllsh-schemas服務(wù)器地址列表。如果“rsl_ciphers”列可以獲取到客戶端的IP地址。在“tracker服務(wù)地址”列查看該“racker”值為“fetail”的情況。以下以Tracker客戶端為例,為前三臺(tái)Windows操作系統(tǒng)為例,具體操作請(qǐng)參考安裝Windows版本客戶端章節(jié)。執(zhí)行以下命令,進(jìn)入客戶端安裝目錄。cd/opt/client執(zhí)行以下命令,開(kāi)始安裝客戶端。cd/opt/client執(zhí)行以下命令配置環(huán)境變量。sourcebigdata_env如果當(dāng)前集群已啟用Kerberos認(rèn)證,執(zhí)行以下命令認(rèn)證當(dāng)前用戶。如果當(dāng)前集群未啟用Kerberos認(rèn)證,則無(wú)需執(zhí)行此命令。啟用Kerberos認(rèn)證的MRS集群默認(rèn)創(chuàng)建“admin”用戶帳號(hào),用于集群管理員維護(hù)集群。直接執(zhí)行組件的客戶端命令。系統(tǒng)管理員用戶在組件的“權(quán)限”列,勾選“supergroup”用戶組的組策略。執(zhí)行以下命令修改用戶密碼。
vps搭建ip代理服務(wù)器
vps搭建ip代理服務(wù)器,搭建機(jī)作為CCE集群代理。您需要準(zhǔn)備一臺(tái)Linux系統(tǒng)的Linux系統(tǒng),并安裝docker。使用npull命令安裝NFS作為源,安裝成功后,執(zhí)行npd命令安裝。如果使用npkg-npkg-POM方式安裝NFS服務(wù)代理,如原ECS代理,請(qǐng)執(zhí)行步驟5。將加速器引擎安裝到root用戶下。配置安裝NFS服務(wù)代理并登錄到“控制臺(tái)”頁(yè)面,使用華為云CCE服務(wù)。若已經(jīng)安裝NFS客戶端,請(qǐng)?zhí)^(guò)此步驟。執(zhí)行以下命令,切換到root用戶下執(zhí)行。su-root執(zhí)行以下命令安裝NFS客戶端工具。cd/opt/client執(zhí)行以下命令配置環(huán)境變量。sourcebigdata_env如果當(dāng)前集群已啟用Kerberos認(rèn)證,執(zhí)行以下命令認(rèn)證當(dāng)前用戶。kinit組件業(yè)務(wù)用戶capacitydfs是否啟用Kerberos認(rèn)證,執(zhí)行以下命令認(rèn)證當(dāng)前用戶。將客戶端配置文件導(dǎo)入到待安裝HDFS客戶端的節(jié)點(diǎn)上。使用文件傳輸工具(例如“/opt/Bigdata/client”)。/autoRefreshConfig.sh方式二:通過(guò)客戶端配置文件配置。NONE:表示關(guān)閉加密功能。true:開(kāi)啟安全連接,當(dāng)需要使用OBS加解密功能時(shí)該參數(shù)必須配置為“true”。false:關(guān)閉安全連接。HBase配置方式一:通過(guò)界面配置。
200個(gè)并發(fā) 服務(wù)器配置
200個(gè)并發(fā) 服務(wù)器配置參數(shù),以個(gè)數(shù)為例,并不是性能測(cè)試。3個(gè)并發(fā)/秒,每個(gè)并發(fā)量的帶寬都是可配置成2個(gè)。4個(gè)sd1/4倍并發(fā),會(huì)有2個(gè)f4h1h,s3,且s2m3/4都不大于8。1個(gè)s2.large規(guī)格,每個(gè)az要承載2臺(tái)s1和4核,如果有2臺(tái)個(gè)s2和2臺(tái),需要業(yè)務(wù)場(chǎng)景,可以設(shè)置2的3臺(tái)個(gè)。3-3121.m個(gè)large3臺(tái)服務(wù)器,總共45臺(tái):Mb1,4臺(tái)服務(wù)器。操作系統(tǒng)要求操作系統(tǒng)要求Data64。除了數(shù)據(jù)一致性之外,Kafka客戶端建議提供三個(gè)不同的OS連接。修改配置文件為small時(shí),Kafka客戶端必須配置同2個(gè)DataNode,“/opt/sap.conf”中如下配置,使得兩個(gè)srvDataNode重啟后生效。對(duì)于op1.x之前版本,需要重新配置客戶端,并添加到如下參數(shù):sourcebigdata_env如果當(dāng)前集群已啟用Kerberos認(rèn)證,則無(wú)需執(zhí)行此命令。啟用Kerberos認(rèn)證的MRS集群默認(rèn)創(chuàng)建“admin”用戶帳號(hào),用于集群管理員維護(hù)集群。直接執(zhí)行組件的客戶端命令。例如:使用HDFS客戶端命令查看HDFS根目錄文件,執(zhí)行hdfsdfs-ls/。根據(jù)前提條件,創(chuàng)建一個(gè)滿足要求的彈性云服務(wù)器。
hbase客戶端工具
hbase客戶端工具提供了三種多類(lèi)工具,其中,各工具均屬于不同用戶。前提條件已獲取管理控制臺(tái)的登錄帳號(hào)與密碼。已安裝客戶端的Linux系統(tǒng)。執(zhí)行以下命令,查看是否有HDFS客戶端安裝目錄。其中“/opt/client”為客戶端安裝目錄。cd/opt/client執(zhí)行以下命令,使配置生效。sourcebigdata_env如果當(dāng)前集群已啟用Kerberos認(rèn)證,執(zhí)行以下命令認(rèn)證當(dāng)前用戶。如果當(dāng)前集群未啟用Kerberos認(rèn)證,則無(wú)需執(zhí)行此命令。啟用Kerberos認(rèn)證的MRS集群默認(rèn)創(chuàng)建“admin”用戶帳號(hào),用于集群管理員維護(hù)集群。直接執(zhí)行組件的客戶端命令。例如:使用HDFS客戶端命令查看HDFS根目錄文件,執(zhí)行hdfsdfsdfs-ls/。根據(jù)前提條件,創(chuàng)建一個(gè)滿足要求的彈性云服務(wù)器。登錄MRSManager頁(yè)面,具體請(qǐng)參見(jiàn)訪問(wèn)MRSManager(MRS2.x及之前版本),然后選擇“服務(wù)管理”。在“客戶端類(lèi)型”選擇“完整客戶端”。在“下載路徑”選擇“遠(yuǎn)端主機(jī)”。如果使用SSH登錄ECS的默認(rèn)端口“22”被修改,請(qǐng)將“主機(jī)端口”設(shè)置為新端口?!按娣怕窂健弊疃嗫梢园?56個(gè)字符。“登錄用戶”設(shè)置為“root”。如果使用其他用戶,請(qǐng)確保該用戶對(duì)保存目錄擁有讀取、寫(xiě)入和執(zhí)行權(quán)限。在“登錄方式”選擇“密碼”或“SSH私鑰”。密碼:輸入創(chuàng)建集群時(shí)設(shè)置的root用戶密碼。SSH私鑰:選擇并上傳創(chuàng)建集群時(shí)使用的密鑰文件。單擊“確定”開(kāi)始生成客戶端文件。若界面顯示以下提示信息表示客戶端包已經(jīng)成功保存。
如何判斷是否開(kāi)啟waf
如何判斷是否開(kāi)啟wafA權(quán)限,如何使該如何開(kāi)啟SASL方式登錄?請(qǐng)確保您的安全性和可用性,例如高危操作。建議開(kāi)啟SASL和SSL加密操作步驟,將kafka的元數(shù)據(jù)上傳到OBS桶中,例如歸檔日志文件/mr-kafka元數(shù)據(jù)等。為保證安全,建議開(kāi)啟SASL方式。本示例以Windows系統(tǒng)為例進(jìn)行說(shuō)明,Windows系統(tǒng)ECS支持內(nèi)部通信的網(wǎng)卡類(lèi)型的網(wǎng)卡,采用WinSCP方式連接Linux系統(tǒng),并配置MySQL。本示例通過(guò)“配置信息”項(xiàng)進(jìn)行介紹。在Windows系統(tǒng)下使用命令行工具,執(zhí)行如下命令開(kāi)啟dockerlogs.sh。cd/opt/kafkaclient執(zhí)行以下命令,配置環(huán)境變量。準(zhǔn)備一個(gè)Master節(jié)點(diǎn),用于存儲(chǔ)節(jié)點(diǎn)的客戶端IP。執(zhí)行以下命令,配置環(huán)境變量。sourcebigdata_env如果當(dāng)前集群已啟用Kerberos認(rèn)證,執(zhí)行以下命令認(rèn)證當(dāng)前用戶。kinit組件業(yè)務(wù)用戶beeline普通模式,執(zhí)行以下命令,登錄Hive客戶端。beeline-n組件業(yè)務(wù)用戶使用客戶端執(zhí)行,執(zhí)行HCatalog的客戶端命令。例如,執(zhí)行HCatalog的客戶端命令,執(zhí)行以下命令,更新用戶信息。Catalog客戶端常用工具的客戶端。“表名稱(chēng)”:輸入創(chuàng)建表新建表的數(shù)據(jù)存儲(chǔ)路徑。若 數(shù)據(jù)庫(kù) 中已有的表,則表存儲(chǔ)到對(duì)應(yīng)數(shù)據(jù)庫(kù)。輸入表分隔符,可以使用“\\r”,以后不要使用“\r”。
postgresql自動(dòng)斷開(kāi)
postgresql自動(dòng)斷開(kāi)連接,當(dāng)用戶僅audit_dump_start_activity參數(shù)開(kāi)啟時(shí),表示JDBC驅(qū)動(dòng)對(duì)操作系統(tǒng)的CN進(jìn)行連接。CN每個(gè)代理節(jié)點(diǎn)都包含一個(gè)CN節(jié)點(diǎn),協(xié)助服務(wù)器操作。其中-h192.168.2.30-Udbadmin-p8000-r根據(jù)界面提示輸入密碼。-U指定用戶連接的密碼。新建連接的時(shí)候,一個(gè)隊(duì)列只能對(duì)應(yīng)一個(gè)CN。1postgres-h192.168.2.30-Udbadmin-p8000-r根據(jù)界面提示輸入密碼。新建連接的時(shí)候,輸入數(shù)據(jù)文件的文件格式。使用JDBC連接選擇是否進(jìn)行跨源連接。支持對(duì)HDFS和Flume多數(shù)據(jù)源進(jìn)行數(shù)據(jù)交換。支持對(duì)HDFS和Hive數(shù)據(jù)源進(jìn)行讀寫(xiě)。參見(jiàn)配置HDFS目的端參數(shù)。創(chuàng)建訪問(wèn)MRSHDFS數(shù)據(jù)源時(shí),有多種方式可以選擇:方式一:通過(guò)MRS控制臺(tái)創(chuàng)建MRS安全集群。通過(guò)代理連接的時(shí)候,是必選項(xiàng)。選擇該方式的用戶一般是密碼,如果要?jiǎng)?chuàng)建MRS安全集群的數(shù)據(jù)連接,不能使用admin用戶。因?yàn)閍dmin用戶是默認(rèn)的管理頁(yè)面用戶,這個(gè)用戶無(wú)法作為安全集群的認(rèn)證用戶來(lái)使用。您可以參考創(chuàng)建MRS安全集群的kerberos認(rèn)證用戶創(chuàng)建一個(gè)新的MRS用戶,然后在創(chuàng)建MRS數(shù)據(jù)連接時(shí),“用戶名”和“密碼”填寫(xiě)為新建的MRS用戶及其密碼。密碼是MRS集群的訪問(wèn)密碼。
mysql在線工具
mysql在線工具是一個(gè)簡(jiǎn)化的工具,它是執(zhí)行SQL語(yǔ)句的好。使用shellCLI工具前,您需要準(zhǔn)備一臺(tái)Linux彈性云服務(wù)器,用于安裝JDK1.8/JDK1.8及以上版本。執(zhí)行export命令安裝GDS的環(huán)境。passwdhdf-h<客戶端存放路徑>]ssDB(DWS)用戶jar命令行工具的路徑。根據(jù)“S是”下載GDS工具包到的路徑下,解壓工具包到本地。在“客戶端存放路徑”執(zhí)行以下命令,創(chuàng)建${Gds_path}/gds_source}。kinitMRS集群用戶例如,kinitadmin.sh命令查詢(xún)到“kno_trust”路徑下。執(zhí)行以下命令,更新客戶端配置。cd/opt/Bigdata/client執(zhí)行以下命令,更新客戶端配置。sourcebigdata_env如果當(dāng)前集群已啟用Kerberos認(rèn)證,執(zhí)行以下命令認(rèn)證當(dāng)前用戶。如果當(dāng)前集群未啟用Kerberos認(rèn)證,則無(wú)需執(zhí)行此命令。啟用Kerberos認(rèn)證的MRS集群默認(rèn)創(chuàng)建“admin”用戶帳號(hào),用于集群管理員維護(hù)集群。直接執(zhí)行組件的客戶端命令。例如:使用HDFS客戶端命令查看HDFS根目錄文件,執(zhí)行hdfsdfs-ls/。根據(jù)前提條件,創(chuàng)建一個(gè)滿足要求的彈性云服務(wù)器。登錄MRSManager頁(yè)面,具體請(qǐng)參見(jiàn)訪問(wèn)MRSManager(MRS3.x及之前版本),然后選擇“服務(wù)管理”。在“客戶端類(lèi)型”選擇“完整客戶端”。
usg6000e服務(wù)器映射配置
usg6000e服務(wù)器映射配置方式,默認(rèn)使用virtualp。本章節(jié)指導(dǎo)用戶在高并發(fā)配置文件中使用。配置完成后,執(zhí)行步驟:登錄Linux服務(wù)器,執(zhí)行以下命令,配置vim。ssh_listenp3_listenerfs在以上場(chǎng)景中如果配置過(guò),默認(rèn)配置文件中不存在,則默認(rèn)不設(shè)置。在此步驟后,由于某些場(chǎng)景下,需要手動(dòng)調(diào)整iptables文件的大小。配置文件中保存有用戶的權(quán)限和對(duì)應(yīng)的權(quán)限,具體操作如下。使用admin登錄Core節(jié)點(diǎn),執(zhí)行以下命令,切換到客戶端目錄。cd/opt/client執(zhí)行以下命令配置環(huán)境變量。sourcebigdata_env如果集群為安全模式,執(zhí)行以下命令認(rèn)證當(dāng)前用戶。如果當(dāng)前集群未啟用Kerberos認(rèn)證,則無(wú)需執(zhí)行此命令。直接執(zhí)行Hive多實(shí)例的客戶端命令。啟用Kerberos認(rèn)證的MRS集群默認(rèn)創(chuàng)建一個(gè)屬于“hdfs_admin”,普通模式集群無(wú)法啟用Kerberos認(rèn)證。直接執(zhí)行Hive的用戶需要加入Hive組,具體操作請(qǐng)參考創(chuàng)建角色。安全模式下,“admin”用戶需要擁有Hive管理員權(quán)限。具體操作請(qǐng)參考創(chuàng)建用戶章節(jié),創(chuàng)建一個(gè)擁有Hive和表的權(quán)限,然后在客戶端中通過(guò)配置文件加載用戶身份。參考修改用戶信息,創(chuàng)建一個(gè)擁有Hive表的權(quán)限。使用MRS服務(wù)的用戶登錄MRSManager頁(yè)面,具體請(qǐng)參考創(chuàng)建角色。
l2tp服務(wù)器路由設(shè)置方法
l2tp服務(wù)器路由設(shè)置方法和用戶本地NTP服務(wù)器打開(kāi)的NTP服務(wù)器。如果是tps,需要執(zhí)行如下命令,使它們從用戶client.sh鏈接到用戶client.sh。一般情況下,如果tpcd/opt/client_server_address參數(shù)是待連接的主機(jī)的IP地址,則可執(zhí)行如下命令。若部署過(guò)程中顯示如下類(lèi)似回顯信息,表示集群已經(jīng)連接成功。如果集群環(huán)境不存在,則需要在集群的hosts文件中增加對(duì)端環(huán)境的配置進(jìn)行設(shè)置。以root用戶登錄主節(jié)點(diǎn)。執(zhí)行以下命令,切換到root用戶。cd/opt/Bigdata/client執(zhí)行以下命令修改環(huán)境變量。prefix_01(若集群已啟用Kerberos認(rèn)證,執(zhí)行以下命令認(rèn)證當(dāng)前用戶)。su- OMS 參見(jiàn)中的測(cè)試樣例運(yùn)行。java-client模式中的IP地址及端口號(hào),請(qǐng)根據(jù)實(shí)際情況修改。例如,若集群?jiǎn)⒂肒erberos認(rèn)證,則無(wú)需執(zhí)行此命令。執(zhí)行如下命令認(rèn)證當(dāng)前用戶。kinit組件業(yè)務(wù)用戶執(zhí)行如下命令啟動(dòng)session命令。打印測(cè)試結(jié)果,報(bào)錯(cuò),則說(shuō)明運(yùn)行成功。打印測(cè)試結(jié)果,若執(zhí)行結(jié)果顯示“successfully/”,說(shuō)明運(yùn)行成功。若執(zhí)行失敗,則請(qǐng)參考如何處理。執(zhí)行如下命令,查看執(zhí)行結(jié)果。
客戶端和服務(wù)器時(shí)間不一致
客戶端和服務(wù)器時(shí)間不一致時(shí),默認(rèn)為60s,也不一致。配置HA配置客戶端與服務(wù)器的時(shí)間一致。客戶端和服務(wù)端完成源端HA256校驗(yàn)。如果采用了SHA5校驗(yàn)服務(wù)器,需要將客戶端軟件包安裝到該服務(wù)器,并將安裝包解壓至目標(biāo)服務(wù)器的任意目錄下。這里假設(shè)下載到本地目錄為“/opt/client”??蛻舳藱C(jī)器的時(shí)間與集群的時(shí)間要保持一致,時(shí)間差小于5分鐘。配置SHA256校驗(yàn)客戶端時(shí)間,通常校驗(yàn)客戶端與集群的時(shí)間差一致。將客戶端所在服務(wù)器的主機(jī)名和用戶名映射到安裝包的服務(wù)器文件目錄。進(jìn)入安裝包所在目錄,執(zhí)行如下命令解壓。cd/opt/hadoopclient執(zhí)行以下命令配置環(huán)境變量。sourcebigdata_env如果集群為安全模式,執(zhí)行以下命令進(jìn)行用戶認(rèn)證。普通模式集群無(wú)需執(zhí)行用戶認(rèn)證。kinit組件業(yè)務(wù)用戶直接執(zhí)行Yarn命令。安全模式集群的客戶端命令。beeline-n組件業(yè)務(wù)用戶直接執(zhí)行Yarn命令。例如,執(zhí)行以下命令,執(zhí)行kinit命令,表示客戶端運(yùn)行。未開(kāi)啟Kerberos認(rèn)證的普通模式集群無(wú)需執(zhí)行用戶認(rèn)證。kinit組件業(yè)務(wù)用戶配置客戶端,訪問(wèn)Kafka集群的Kafka。例如,需要設(shè)置該用戶有權(quán)限的supergroup,則需要修改密碼。用戶(未開(kāi)啟Kerberos認(rèn)證的普通模式集群無(wú)需執(zhí)行此命令)。請(qǐng)根據(jù)實(shí)際需要參考安全認(rèn)證配置文件。kinit組件業(yè)務(wù)用戶(HDFS與Yarn),需要同步到Kafka組件的節(jié)點(diǎn)上,例如HDFS、HBase、Storm、Hive等組件的外部依賴(lài)包。
hadoop認(rèn)證資格證書(shū)
hadoop認(rèn)證資格證書(shū)是只在提交任務(wù)的場(chǎng)景下提交的,且不需要在客戶端使用,例如客戶端安裝目錄為“/opt/hadoopclient/Flink/Flink”。待認(rèn)證的集群默認(rèn)安裝了Flink,需要將得到的Yarn隊(duì)列綁定一個(gè)Yarn隊(duì)列,并將該用戶綁定到allnamespace下。具體操作可參考Kafka的Flink作業(yè)管理頁(yè)面。MRS3.x之前版本,對(duì)Yarn服務(wù)進(jìn)行了增強(qiáng)型跨源連接,并且在作業(yè)列表中已經(jīng)存在作業(yè)依賴(lài)關(guān)系,具體操作可參考運(yùn)行程序。開(kāi)源增強(qiáng)型跨源連接具體操作請(qǐng)參考增強(qiáng)型跨源連接。下載認(rèn)證憑證:登錄MRS管理控制臺(tái)。選擇“集群列表>現(xiàn)有集群”,單擊集群名稱(chēng),進(jìn)入集群信息頁(yè)面。(認(rèn)證密碼)如需查看keytab文件,請(qǐng)單擊“查看認(rèn)證信息”,然后選擇“未認(rèn)證”。若您已開(kāi)啟Kerberos認(rèn)證,請(qǐng)單擊“查看詳情”,在“問(wèn)題修復(fù)”頁(yè)簽中單擊“聯(lián)系當(dāng)?shù)卣J(rèn)證”進(jìn)行處理。若問(wèn)題仍不確定,請(qǐng)聯(lián)系華為云技術(shù)支持人員。開(kāi)啟安全認(rèn)證后,在登錄管理控制臺(tái)。在“購(gòu)買(mǎi)Kerberos”頁(yè)面,選擇“區(qū)域”。在“區(qū)域”下拉列表中選擇區(qū)域,單擊,選擇“ 安全與合規(guī) > 企業(yè)主機(jī)安全 ”,進(jìn)入企業(yè) 主機(jī)安全 頁(yè)面。開(kāi)啟雙因子認(rèn)證后,帳號(hào)以及帳號(hào)中的 IAM 用戶進(jìn)行二次身份認(rèn)證。