MAPREDUCE服务 MRS-快速使用Kerberos认证集群:创建安全集群并登录其Manager

时间:2024-01-04 16:46:35

创建安全集群并登录其Manager

  1. 创建安全集群,请参见创建集群页面,开启“Kerberos认证”参数开关,并配置“密码”“确认密码”参数。该密码用于登录Manager,请妥善保管。

    图1 安全集群参数配置

  2. 登录MRS管理控制台页面。
  3. 单击“集群列表”,在“现有集群”列表,单击指定的集群名称,进入集群信息页面。
  4. 单击集群管理页面后的“前往Manager”,打开Manager页面。

    • 若用户创建集群时已经绑定弹性公网IP,如图2所示。
      1. 添加安全组规则,默认填充的是用户访问公网IP地址9022端口的规则。如需对安全组规则进行查看,修改和删除操作,请单击“管理安全组规则”
        • 自动获取的访问公网IP与用户本机IP不一致,属于正常现象,无需处理。
        • 9022端口为knox的端口,需要开启访问knox的9022端口权限,才能访问Manager服务。
      2. 勾选“我确认xx.xx.xx.xx为可信任的公网访问IP,并允许从该IP访问MRS Manager页面。”
        图2 访问Manager页面
    • 若用户创建集群时暂未绑定弹性公网IP,如图3所示。
      1. 在弹性公网IP下拉框中选择可用的弹性公网IP或单击“管理弹性公网IP”购买弹性公网IP。
      2. 添加安全组规则,默认填充的是用户访问公网IP地址9022端口的规则。如需对安全组规则进行查看,修改和删除操作,请单击“管理安全组规则”
        • 自动获取的访问公网IP与用户本机IP不一致,属于正常现象,无需处理。
        • 9022端口为knox的端口,需要开启访问knox的9022端口权限,才能访问Manager服务。
      3. 勾选“我确认xx.xx.xx.xx为可信任的公网访问IP,并允许从该IP访问MRS Manager页面。”
      图3 访问Manager页面设置

  5. 单击“确定”,进入Manager登录页面,如需给其他用户开通访问Manager的权限,请参见访问Manager章节,添加对应用户访问公网的IP地址为可信范围。
  6. 输入创建集群时默认的用户名“admin”及设置的密码,单击“登录”进入Manager页面。
support.huaweicloud.com/qs-mrs/mrs_09_0003.html