메뉴 건너뛰기

Bigdata, Semantic IoT, Hadoop, NoSQL

Bigdata, Hadoop ecosystem, Semantic IoT등의 프로젝트를 진행중에 습득한 내용을 정리하는 곳입니다.
필요한 분을 위해서 공개하고 있습니다. 문의사항은 gooper@gooper.com로 메일을 보내주세요.


Hue TLS/SSl설정시 방법및 참고 사항

총관리자 2021.10.08 13:48 조회 수 : 83

예를 들어 Hue Load Balancer Role을 hue1.gooepr.com, hue2.gooper.com 이렇게 2대로 구성되어 있고 /opt/cloudera/security/CAcerts/에 인증서및 개인키가 저장되어 있다고 하면

hue1.gooper.com의 인증서를 hue1.pem, 개인키를 hue1key.pem, 

hue2.gooper.com의 인증서를 hue2.pem, 개인키를 hue2key.pem 라고 하여 /opt/cloudera/security/CAcerts/에 저장한다.

그리고 각각의 파일에 symbolic link를 생성하고 링크를 아래와 같이 지정해주면 어떤 서버에 들어가더라도 문제 없이 인증서및 key파일을 사용할 수 있다. 


즉 각각의 노드에서 아래와 같이 동일한 명칭의 링크를 생성한다. 

hue1.pem을 hue.pem로 링크 생성, hue2.pem을 hue.pem로 링크 생성,

hue1key.pem을 huekey.pem으로 링크 생성, hue2key.pem을 huekey.pem으로 링크 생성


그리고 각각의 노드의 인증서를 생성시 "주체 대체 이름"에 인증서 생성시 사용한 동일한 도메인을 기록해줘야 브라우저로 접근시 "안전하지 않음"으로 표시되고 인증서(잘못됨)으로 표시지 되지 않는다. 



<<설정 예시>

1. Enable TLS/SSL for Hue : check

2. Hue TLS/SSL Server Certificate File (PEM Format) : /opt/cloudera/security/CAcerts/hue.pem

3. Hue TLS/SSL Server Private Key File (PEM Format)  : /opt/cloudera/security/CAcerts/huekey.pem

4. Hue TLS/SSL Private Key Password : 개인키 패스워드 입력

5. Hue Load Balancer TLS/SSL Server Certificate File (PEM Format) : /opt/cloudera/security/CAcerts/hue.pem

6. Hue Load Balancer TLS/SSL Private Key File (PEM Format) : /opt/cloudera/security/CAcerts/huekey.pem

번호 제목 글쓴이 날짜 조회 수
418 [Hue admin]Add/Sync LDAP user, Sync LDAP users/groups 버튼 기능 설명 gooper 2023.08.09 15
417 oozie의 sqoop action수행시 ooize:launcher의 applicationId를 이용하여 oozie:action의 applicationId및 관련 로그를 찾는 방법 gooper 2023.07.26 10
416 [CDP7.1.6,HDFS]HDFS파일을 삭제하고 Trash비움이 완료된후에도 HDFS 공간을 차지하고 있는 경우 확인/조치 방법 gooper 2023.07.17 15
415 [Encryption Zone]Encryption Zone에 생성된 table을 select할때 HDFS /tmp/zone1에 대한 권한이 없는 경우 gooper 2023.06.29 12
414 [EncryptionZone]User:testuser not allowed to do "DECRYPT_EEK" on 'testkey' gooper 2023.06.29 11
413 [HDFS]Encryption Zone에 생성된 테이블 조회시 Failed to open HDFS file hdfs://nameservice1/tmp/zone1/sec_test_file.txt Error(255): Unknown error 255 Root cause: AuthorizationException: User:impala not allowd to do 'DECRYPT_EEK' on 'testkey' gooper 2023.06.29 52
412 [Hadoop Encryption] Encryption Zone 생성/설정시 User:hadoop not allowed to do 'DECRYPT_EEK' ON 'testkey' 오류 발생 조치 사항 gooper 2023.06.28 18
411 [KTS Cluster의 Key Trustee Server]self-signed 인증서 발급및 설정 방법 gooper 2023.06.27 29
410 [Ranger]RangerAdminRESTClient Error gertting pplicies; Received NULL response!!, secureMode=true, user=rangerkms/node01.gooper.com@ GOOPER.COM (auth:KERBEROS), serviceName=cm_kms gooper 2023.06.27 23
409 [CDP7.1.3]Ranger WebUI에서 Error! Connection refused: Please check the KMS provider URL and whether the Ranager KMS is running발생시 조치 방법 gooper 2023.06.07 19
408 [impala]insert into db명.table명 select a, b from db명.table명 쿼리 수행시 "Memory limit exceeded: Failed to allocate memory for Parquet page index"오류 조치 방법 gooper 2023.05.31 21
407 Impala Admission Control 설정시 쿼리가 사용하는 메모리 사용량 판단 방법 gooper 2023.05.19 88
406 [Atlas Server]org.apache.hadoop.hbase.security.AccessDeniedException: Insufficient permissions (user=atlas/node01.gooper.com@GOOPER.COM, scope=default:atlas_janus, params=[table=default:atlas_janus,], action-CREATE)] gooper 2023.05.15 66
405 [Ranger]계정에 admin권한(grant, create등)의 권한 부여 방법 gooper 2023.04.18 46
404 [DataNode]org.apache.hadoop.security.KerberosAuthException: failure to login: for principal: hdfs/datanode03@GOOPER.COM from keytab hdfs.keytab오류 gooper 2023.04.18 1465
403 [KUDU] kudu tablet server여러가지 원인에 의해서 corrupted상태가 된 경우 복구방법 gooper 2023.03.28 35
402 Hadoop Clsuter에 이미 포함된 host의 hostname변경시 처리 절차 gooper 2023.03.24 14
401 [Kudu]ERROR: Unable to advance iterator for node with id '2' for Kudu table 'impala::core.pm0_abdasubjct': Network error: recv error from unknown peer: Transport endpoint is not connected (error 107) gooper 2023.03.16 532
400 hive의 메타정보 테이블을 MariaDB로 사용하는 경우 table comment나 column comment에 한글 입력시 깨지는 경우 utf8로 바꾸는 방법. gooper 2023.03.10 85
399 [Hive canary]Hive에 Metastore canary red alert및 hive log파일에 Duplicate entry '123456' for key 'NOTIFICATION_LOG_EVENT_ID'가 발생시 조치사항 gooper 2023.03.10 66

A personal place to organize information learned during the development of such Hadoop, Hive, Hbase, Semantic IoT, etc.
We are open to the required minutes. Please send inquiries to gooper@gooper.com.

위로