Contrôle des accès HDFS - Cloud

Guide des connecteurs des applications Talend Cloud

Version
Cloud
Language
Français
Product
Talend Cloud
Module
Talend Data Inventory
Talend Data Preparation
Talend Pipeline Designer
Content
Administration et monitoring > Gestion des connexions
Création et développement > Création de Pipelines
Last publication date
2023-11-23
Pour empêcher HDFS (Hadoop Distributed File System) d'utiliser des types d'accès non sécurisés (comme les protocoles HTTP non chiffrés ou les fichiers locaux), vous devez modifier un fichier de configuration dans votre installation de Moteur distant Gen2.

Procédure

  1. Accédez au répertoire d'installation du Moteur distant Gen2.
  2. Ouvrez le fichier default/docker-compose.yml pour le modifier.
  3. Trouvez le paramètre suivant dans le service nommé livy et assurez-vous que sa valeur est configurée à false.
    livy:
    	...
    	environment:
    		...
    		CONNECTORS_ENABLE_NON_SECURED_ACCESS: "false"
    		CONNECTORS_ENABLE_LOCAL_NETWORK_ACCESS: "false"

    Configurer la valeur de l'un de ces paramètres à false permet d'autoriser uniquement les protocoles sécurisés :

    • CONNECTORS_ENABLE_NON_SECURED_ACCESS: "false" empêche le connecteur HDFS d'accepter des protocoles non chiffrés.
    • CONNECTORS_ENABLE_LOCAL_NETWORK_ACCESS: "false" empêche le connecteur HDFS d'accepter des fichiers locaux (les fichiers sont bloqués ; HDFS et webHDFS fonctionnent).
  4. Dans le même fichier, trouvez les mêmes paramètres dans les services previewrunner et component-server et modifiez leur valeur à false également.
  5. Enregistrez vos changements et fermez le fichier.
  6. Redémarrez le moteur pour que vos modifications soient prises en compte.