日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

文檔

訪問鏈接與端口

通過訪問鏈接與端口功能,您可以方便地通過控制臺方式訪問集群中已安裝開源組件Web UI的地址。本文將介紹如何設(shè)置安全組規(guī)則和訪問鏈接,以便查看集群中開源組件的UI界面。

前提條件

已創(chuàng)建E-MapReduce集群,詳情請參見創(chuàng)建集群

背景信息

方式

優(yōu)點

限制

方式一:通過Knox服務代理訪問開源組件UI

  • 只需在集群安全組開啟較少端口。

  • 可以通過管理用戶中添加的用戶進行身份認證。

  • 集群需要安裝OpenLDAP和Knox服務。

  • 需要在集群安全組開啟8443端口。

    重要

    如果通過Knox服務代理實現(xiàn)內(nèi)網(wǎng)訪問,不僅需要集群安全組開啟8843端口,還須確保客戶端機器與集群節(jié)點處于同一內(nèi)網(wǎng)環(huán)境。

  • 支持的服務:

    • DataLake集群:HDFS、YARN、Tez、Spark、HBase、Flink、Impala、Trino、Kudu。

    • Hadoop集群:HDFS、YARN、Tez、Gangla、Spark、Oozie、HBase、Flink、Impala、Presto、Kudu。

方式二:通過內(nèi)網(wǎng)IP地址訪問開源組件UI

不需要添加Knox服務。

  • 客戶端機器需要與集群節(jié)點處于同一內(nèi)網(wǎng)環(huán)境。

  • 需要根據(jù)訪問的服務端口逐一添加安全組規(guī)則。

方式一:通過Knox服務代理訪問開源組件UI

添加安全組規(guī)則

當您初次使用組件時,您需要按照以下步驟來打開您的安全組訪問權(quán)限:

  1. 獲取機器的公網(wǎng)訪問IP地址。

    為了安全的訪問集群組件,在設(shè)置安全組策略時,推薦您只針對當前的公網(wǎng)訪問IP地址開放。您可以訪問IP地址,查看并獲取當前的公網(wǎng)訪問IP地址。

  2. 進入集群基礎(chǔ)信息頁面。

    1. 登錄E-MapReduce控制臺

    2. 在頂部菜單欄處,根據(jù)實際情況選擇地域和資源組

    3. 單擊目標集群的集群ID

  3. 增加安全組規(guī)則。

    1. 基礎(chǔ)信息頁面,單擊集群安全組的鏈接。

    2. 安全組規(guī)則頁面,根據(jù)需求開啟8443端口。

      重要

      為防止被外部的用戶攻擊導致安全問題,授權(quán)對象禁止填寫為0.0.0.0/0

      1. 安全組規(guī)則頁面,單擊手動添加

      2. 端口范圍填寫為8443/8443授權(quán)對象填寫為步驟1中獲取的公網(wǎng)訪問IP地址。

      3. 單擊保存

      說明
      • 如果集群的網(wǎng)絡(luò)類型是VPC,則配置內(nèi)網(wǎng)入方向。如果集群的網(wǎng)絡(luò)類型是經(jīng)典網(wǎng)絡(luò),則配置公網(wǎng)入方向。此處以VPC網(wǎng)絡(luò)為例。

      • 開放應用出入規(guī)則時應遵循最小授權(quán)原則。根據(jù)應用需求,只開放對應的端口。

    3. 完成以上策略配置后,即可查看新增策略。

      配置成功后,您即已安全的開放了網(wǎng)絡(luò)訪問路徑。

訪問開源組件的Web UI

  1. 進入訪問鏈接與端口頁簽。

    1. 登錄E-MapReduce控制臺

    2. 在頂部菜單欄處,根據(jù)實際情況選擇地域和資源組

    3. 單擊目標集群的集群ID

    4. 單擊上方的訪問鏈接與端口頁簽。

  2. 訪問鏈接與端口頁面,單擊服務所在行的Knox鏈接,即可正常的訪問Web UI頁面。

    重要

    如果集群的Master節(jié)點未綁定公網(wǎng),您只能使用Knox內(nèi)網(wǎng)鏈接進行訪問。如果您需要使用公網(wǎng)訪問方式,請按照以下方式操作。

    1. 節(jié)點管理頁面,單擊master-1-1節(jié)點的ECS ID。

    2. 在ECS控制臺,為master-1-1節(jié)點的ECS實例綁定彈性IP,詳情請參見綁定和解綁彈性公網(wǎng)IP

    3. 同步主機信息。

      1. 節(jié)點管理頁面,選擇右上角的全部操作 > 同步主機信息

      2. 在彈出的對話框中,單擊確定

        訪問鏈接與端口頁面,即可訪問Knox公網(wǎng)地址。

  3. 使用用戶管理中的用戶身份信息進行登錄認證,即可進入相應的UI頁面。

    用戶賬號創(chuàng)建請參見管理用戶

  4. 部分特殊組件UI訪問方式。

    • 訪問Ranger UI

    • 當集群開啟Ranger后,您可以使用默認的用戶名和密碼訪問RANGER UI,詳情請參見Ranger概述

      說明
      • 數(shù)據(jù)湖場景(DataLake集群)

        • EMR-3.44.0及后續(xù)版本、EMR-5.10.0及后續(xù)版本

          默認用戶名為admin,密碼為Admin1234。如果忘記默認密碼,請參見常見問題

        • EMR-3.44.0之前版本、EMR-5.10.0之前版本

          默認用戶名為admin,密碼為admin1234。如果忘記默認密碼,請參見常見問題

      • 舊版數(shù)據(jù)湖場景(Hadoop集群)

        默認的用戶名和密碼均為admin。如果忘記默認密碼,請參見常見問題

    • 訪問Flink UI(EMR-3.29.0之前版本)

      早期版本Flink組件僅支持通過SSH隧道方式訪問Web UI時,請參見通過SSH隧道方式訪問開源組件Web UI

      說明

      訪問YARN UI頁面上的Flink作業(yè):您可以在EMR控制臺的訪問鏈接與端口頁面,單擊YARN UI所在行的鏈接,在Hadoop控制臺,單擊Flink作業(yè)的ID,即可查看Flink作業(yè)運行的詳情。

方式二:通過內(nèi)網(wǎng)IP地址訪問開源組件UI

添加安全組規(guī)則

  1. 獲取本地機器的內(nèi)網(wǎng)IP地址。

    為了安全的訪問集群組件,在設(shè)置安全組策略時,推薦您只針對本地機器的內(nèi)網(wǎng)IP地址開放安全組端口。

  2. 進入集群基礎(chǔ)信息頁面。

    1. 登錄E-MapReduce控制臺

    2. 在頂部菜單欄處,根據(jù)實際情況選擇地域和資源組

    3. 在EMR on ECS的集群管理頁面,單擊目標集群的集群ID

  3. 增加安全組規(guī)則。

    1. 基礎(chǔ)信息頁面,單擊默認安全組的鏈接。

    2. 安全組規(guī)則頁面,根據(jù)需求開啟端口。

      重要

      為防止被外部的用戶攻擊導致安全問題,授權(quán)對象禁止填寫為0.0.0.0/0

      訪問不同組件Web UI需要打開的端口不同,具體請查看組件原生UI地址IP后的端口。本文以添加HDFS端口為例,HDFS的原生內(nèi)網(wǎng)地址為https://{主機內(nèi)網(wǎng)IP}:8088,則需要在安全組內(nèi)添加8088端口規(guī)則。

      1. 安全組規(guī)則頁面,單擊手動添加

      2. 端口范圍填寫為8088/8088授權(quán)對象填寫為步驟1中獲取的內(nèi)網(wǎng)IP地址。

      3. 單擊保存

      說明
      • 如果集群的網(wǎng)絡(luò)類型是VPC,則配置內(nèi)網(wǎng)入方向。如果集群的網(wǎng)絡(luò)類型是經(jīng)典網(wǎng)絡(luò),則配置公網(wǎng)入方向。此處以VPC網(wǎng)絡(luò)為例。

      • 開放應用出入規(guī)則時應遵循最小授權(quán)原則。根據(jù)應用需求,只開放對應的端口。

    3. 完成以上策略配置后,即可查看新增策略。

訪問開源組件UI的原生地址

  1. 進入訪問鏈接與端口頁簽。

    1. 登錄E-MapReduce控制臺

    2. 在頂部菜單欄處,根據(jù)實際情況選擇地域和資源組

    3. 單擊目標集群的集群ID

    4. 單擊上方的訪問鏈接與端口頁簽。

  2. 訪問鏈接與端口頁面,單擊服務所在行的原生UI鏈接,即可正常訪問Web UI頁面。

常見問題

為什么單擊服務的鏈接地址沒有反應?

如果您使用Knox代理地址,則需要在集群的安全組中添加8443端口。如果使用服務原生地址,則需要提前在集群的安全組中添加服務對應的Web端口。添加安全組規(guī)則詳情,請參見添加安全組規(guī)則

彈出的用戶名密碼如何填寫?

請使用在用戶管理功能中添加的用戶信息進行認證。添加用戶詳情,請參見管理用戶

為什么訪問鏈接與端口頁面顯示空白?

  • 如果該頁面沒有任何信息,請確認是否是賬號欠費停機導致的。如果是這種情況,需要先繳費,然后等待一段時間才能恢復服務。

  • 如果只是Knox代理地址列沒有信息,請確認集群是否安裝了OpenLDAP和Knox服務。

  • 如果是因為早期開源組件與Knox適配問題導致的WEB UI訪問異常,請重新購買新版本集群。適配問題涉及以下版本的服務:

    • HBase:影響EMR 5.10.x至5.12.x版本,EMR 5.13.x及之后版本已修復。

    • Presto與Trino:影響EMR 5.10.x至5.14.x版本,EMR 5.15.x及之后版本已修復。

相關(guān)文檔