Zu Hauptinhalt springen Zu ergänzendem Inhalt springen

Zugriffskontrolle für HDFS

Um zu verhindern, dass Hadoop Distributed File System (HDFS) unsichere Zugriffstypen verwendet (z. B. das nicht verschlüsselte HTTP-Protokoll), müssen Sie eine Konfigurationsdatei in der Installation Ihrer Moteur distant Gen2 bearbeiten.

Prozedur

  1. Navigieren Sie zum Installationverzeichnis von Moteur distant Gen2.
  2. Öffnen Sie die Datei default/docker-compose.yml, um sie zu bearbeiten.
  3. Suchen Sie die folgenden Parameter im Dienst namens livy und vergewissern Sie sich, dass sie auf false gesetzt sind.
    livy:
    	...
    	environment:
    		...
    		CONNECTORS_ENABLE_NON_SECURED_ACCESS: "false"
    		CONNECTORS_ENABLE_LOCAL_NETWORK_ACCESS: "false"

    Wenn der Wert einer dieser Parameter auf false steht, werden nur sichere Protokolle zugelassen:

    • CONNECTORS_ENABLE_NON_SECURED_ACCESS: "false" verhindert, dass der HDFS-Konnektor unverschlüsselte Protokolle akzeptiert.
    • CONNECTORS_ENABLE_LOCAL_NETWORK_ACCESS: "false" verhindert, dass der HDFS-Konnektor lokale Dateien akzeptiert (Datei wird blockiert; HDFS oder webHDFS funktioniert).
  4. Suchen Sie in derselben Datei nach denselben Parametern in den Diensten namens previewrunner und component-server und ändern Sie auch deren Werte zu false.
  5. Speichern Sie die vorgenommenen Änderungen und schließen Sie die Datei.
  6. Starten Sie die Engine neu, damit die Änderungen wirksam werden.

Hat diese Seite Ihnen geholfen?

Wenn Sie Probleme mit dieser Seite oder ihren Inhalten feststellen – einen Tippfehler, einen fehlenden Schritt oder einen technischen Fehler –, teilen Sie uns bitte mit, wie wir uns verbessern können!