메뉴 건너뛰기

Bigdata, Semantic IoT, Hadoop, NoSQL

Bigdata, Hadoop ecosystem, Semantic IoT등의 프로젝트를 진행중에 습득한 내용을 정리하는 곳입니다.
필요한 분을 위해서 공개하고 있습니다. 문의사항은 gooper@gooper.com로 메일을 보내주세요.


Hue서버가 node01 서버에 설치되어 있는 경우이고 node01 서버에 대한 인증서를 받은 경우의 설정은 다음과 같다. 

(node01서버의 인증서 : node01.pem, 개인키 인증서 : certkey.pem, 루트인증서 : ca.pem)

-  L4등을 통해서 요청이 들어 오면서 여러 노드에 설치된 경우는 나머지 노드의 도메인을  "주체대체이름"에 추가해서 인증서를 발급 받아 한개의 인증서를 각각의 노드에 복사해서 쓰거나, 

  각 노드의 인증서를 받아 이름을 동일하게 저장해서 써야 한다. .


1. Enable TLS/SSL for Hue, TLS/SSL인증 활성화 여부 : check 

2. Hue TLS/SSL Server Certificate File(PEM Format), ssl_certificate, 서버에 저장된 인증서 경로및 파일명  :  /opt/cloudera/security/x509/node01.pem

3. Hue TLS/SSL Server Private Key File(PEM format), ssl_private_key, 서버에 저장된 인증서의 개인키 인증서  : /opt/cloudera/security/x509/certkey.pem

4. Hue TLS/SSL Private Key Password, ssl_password, 개인키 인증서의 비밀번호 : 12345

5. Hue TLS/SSL Server CA Certificate (PEM Format), ssl_cacerts : 사설인증서의 경우 인증서를 인증해주는 최상위 CA인증서 : /opt/cloudera/security/CAcerts/ca.pem

   (이 설정을 하지 않으면 hue에서 coordinator나 workflow 목록에 접근시 "bad handshake: Error([('SSL routines', 'ssl3_get_server_certificate', 'certificate verify failed')])" 오류가 발생한다

    그래서 ca.crt를 keytool -importcert를 이용하여 /usr/java/jdk/jre/lib/security/cacerts나 /usr/java/jdk1.8.0_131/jre/lib/security/jssecacerts에 등록했으나 여전히 오류가 발생함)

6. Hue Load Balancer TLS/SSL Server Certificate File (PEM Format), SSLCertificateFile : /opt/cloudera/security/x509/node01.pem

7, Hue Load Balancer TLS/SSL Server Private Key File (PEM Format), SSLCertificateKeyFile : /opt/cloudera/security/x509/certkey.pem

8. Hue Load Balancer TLS/SSL Server SSLPassPhraseDialog, SSLPassPhraseDialog : 필요시 설정

번호 제목 글쓴이 날짜 조회 수
221 tar를 이용한 리눅스 백업 총관리자 2018.05.13 38
220 Cloudera Hadoop and Spark Developer Certification 준비(참고) 총관리자 2018.05.16 32
219 Cluster Install -> Provide Login Credentials에서 root가 아닌 다른 사용자를 지정하는 경우 "Exhausted available authentication methods"오류 발생시 조치방법 총관리자 2018.05.22 145
218 CDH 5.14.2 설치중 agent설치에서 실패하는 경우 확인/조치 총관리자 2018.05.22 451
217 Embedded PostgreSql설정을 외부의 MariaDB로변경하기 [1] 총관리자 2018.05.22 170
216 oozie db변경후 재기동시 "Table 'oozie.VALIDATE_CONN' doesn't exist" 오류 발생시 조치방법 총관리자 2018.05.23 244
215 "You are running Cloudera Manager in non-production mode.." warning메세지가 나타나지 않게 조치하는 방법 총관리자 2018.05.23 64
214 Cloudera Manager재설치하는 동안 "Host is in bad health"오류가 발생하는 경우 확인/조치 사항 총관리자 2018.05.24 91
213 우분투 서버에 GUI로 접속하기 file 총관리자 2018.05.27 214
212 Cloudera Manager설치및 Uninstall 방법(순서) 총관리자 2018.05.28 1646
211 DataNode를 기동할때 "Block pool ID needed, but service not yet registered with NN" 오류 발생에 따른 조치사항 총관리자 2018.05.28 964
210 JobHistory 서버 기동시 HDFS상에 특정 폴더를 생성할 수 없어서 기동하지 못하는 경우 조치 총관리자 2018.05.29 2899
209 HUE를 사용할 사용자를 추가 하는 절차 총관리자 2018.05.29 367
208 MapReduce2.0(YARN)기반의 CDH5 설치시 생성되는 사용자및 권한 부여 총관리자 2018.05.30 190
207 impala2를 Cloudera Manager가 아닌 수동으로 설치하는 방법 총관리자 2018.05.30 283
206 spark 시동중 applicationHistory 로그 디렉토리가 없다고 하면서 기동되지 않는 경우 총관리자 2018.06.01 153
205 JAVA_HOME을 명시적으로 지정하는 방법 총관리자 2018.06.04 165
204 Cloudera Manager에서 "Mismatched CDH versions: host has NONE but role expects 5 Suppress..."와 같이 오류 발생시 확인사항 총관리자 2018.06.06 229
203 SCM서비스를 추가하는 동안 Unexpected error. Unable to verify database connection. 오류발생시 확인 사항 총관리자 2018.06.08 196
202 spark-shell을 실행하면 "Attempted to request executors before the AM has registered!"라는 오류가 발생하면 총관리자 2018.06.08 547

A personal place to organize information learned during the development of such Hadoop, Hive, Hbase, Semantic IoT, etc.
We are open to the required minutes. Please send inquiries to gooper@gooper.com.

위로