[英]Possible encrypted secure comminication to WebHDFS via HTTPS?
我正在使用Cloudera Hadoop环境。
在过去的几天里,我对WebHDFS很熟悉。 我正在使用它通过REST API执行各种HDFS操作。
但是,现在我需要确保与WebHDFS的通信安全,即使用SSL / HTTPS。
这可能吗 ? 如果是,是否有确定的步骤来实现?
PS:目前,我不想使用Kerberos。
您可以在hdfs-site.xml中设置一些属性,以启用到名称节点和数据节点的HTTPS / SSL连接:
dfs.https.enable
属性 dfs.https.server.keystore.resource
和dfs.client.https.keystore.resource
属性,以获取定义密钥和Trustore路径/密码等的ssl-server.xml(或客户端)文件(例如ssl- conf文件夹中的服务器和ssl-client文件) 您需要在此文件中设置一些属性(并将其+服务器证书/信任库分发给群集中的NN和每个DN,然后重新启动HDFS)。
还有一些更详细的说明,这是Google出现的一些链接:
请注意,Kerberos不会为您提供“安全”的通信(如果通过安全来表示加密),则Kerberos仅提供身份验证机制。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.