Board logo

标题: 在 PureData System for Hadoop 内实现安全性(2) [打印本页]

作者: look_w    时间: 2018-7-7 14:16     标题: 在 PureData System for Hadoop 内实现安全性(2)

使用 REST API 的会话令牌REST API 命令可用于管理您集群中的服务器,比如启动和停止服务,或者检查操作的状态。要使用 REST API 的会话令牌来授权 REST 调用:
如果身份验证成功,Web 服务器会返回一个 302 重定向响应代码,位置字段会被设置为 Web 控制台的 URL。
图 1. 示例 302 重定向响应代码如果身份验证未被接受,Web 服务器会返回一个 302 重定向响应,而不返回 cookie。
图 2. 失败的 302 重定向响应代码示例配置单点登录要在两个集群之间共享相同的凭据,必须配置单点登录。使用单点登录,可共享轻量型第三方应用程序 (LTPA) 令牌的私钥。执行以下步骤来配置单点登录:
配置逆向代理逆向代理是一种代理服务器,它充当着从一个或多个服务器为客户端检索资源的中介。它还会向客户端返回资源,就像这些资源最初来自逆向代理一样。逆向代理用于隐藏实际服务器的存在性。
要配置逆向代理,可以关闭集群节点连接公共网络的端口,InfoSphere BigInsights 控制台端口 (8080) 除外。如下所示,单击 the                InfoSphere BigInsights 控制台的 Quick Links 部分下的 Access secure                    cluster servers。此链接将打开逆向代理页面,这会列出 InfoSphere BigInsights 启动的所有可用作逆向代理的                HTTP 服务的 URL 和代理链接。
图 3. 访问服务器集群服务器链接备注:如果安装了具有安全特性的 InfoSphere BigInsights,那么只用具有角色                    BigInsightsSystemAdministrator 和                    BigInsightsDataAdministrator 的用户才能访问此链接。
下表列出了支持逆向代理特性的 InfoSphere BigInsights 组件。
表 2. 支持逆向代理的 InfoSphere BigInsights 组件InfoSphere BigInsights 组件默认端口Namenode(仅支持 HDFS)50070Secondary NameNode(仅支持 HDFS)50090DataNode(仅支持 HDFS)50075JobTracker(仅支持 Apache MapReduce)50030TaskTracker(仅支持 Apache MapReduce)50060Hive Web Interface9999HBase master60010HBase region server




欢迎光临 电子技术论坛_中国专业的电子工程师学习交流社区-中电网技术论坛 (http://bbs.eccn.com/) Powered by Discuz! 7.0.0