메뉴 건너뛰기

Bigdata, Semantic IoT, Hadoop, NoSQL

Bigdata, Hadoop ecosystem, Semantic IoT등의 프로젝트를 진행중에 습득한 내용을 정리하는 곳입니다.
필요한 분을 위해서 공개하고 있습니다. 문의사항은 gooper@gooper.com로 메일을 보내주세요.


Hue서버가 node01 서버에 설치되어 있는 경우이고 node01 서버에 대한 인증서를 받은 경우의 설정은 다음과 같다. 

(node01서버의 인증서 : node01.pem, 개인키 인증서 : certkey.pem, 루트인증서 : ca.pem)

-  L4등을 통해서 요청이 들어 오면서 여러 노드에 설치된 경우는 나머지 노드의 도메인을  "주체대체이름"에 추가해서 인증서를 발급 받아 한개의 인증서를 각각의 노드에 복사해서 쓰거나, 

  각 노드의 인증서를 받아 이름을 동일하게 저장해서 써야 한다. .


1. Enable TLS/SSL for Hue, TLS/SSL인증 활성화 여부 : check 

2. Hue TLS/SSL Server Certificate File(PEM Format), ssl_certificate, 서버에 저장된 인증서 경로및 파일명  :  /opt/cloudera/security/x509/node01.pem

3. Hue TLS/SSL Server Private Key File(PEM format), ssl_private_key, 서버에 저장된 인증서의 개인키 인증서  : /opt/cloudera/security/x509/certkey.pem

4. Hue TLS/SSL Private Key Password, ssl_password, 개인키 인증서의 비밀번호 : 12345

5. Hue TLS/SSL Server CA Certificate (PEM Format), ssl_cacerts : 사설인증서의 경우 인증서를 인증해주는 최상위 CA인증서 : /opt/cloudera/security/CAcerts/ca.pem

   (이 설정을 하지 않으면 hue에서 coordinator나 workflow 목록에 접근시 "bad handshake: Error([('SSL routines', 'ssl3_get_server_certificate', 'certificate verify failed')])" 오류가 발생한다

    그래서 ca.crt를 keytool -importcert를 이용하여 /usr/java/jdk/jre/lib/security/cacerts나 /usr/java/jdk1.8.0_131/jre/lib/security/jssecacerts에 등록했으나 여전히 오류가 발생함)

6. Hue Load Balancer TLS/SSL Server Certificate File (PEM Format), SSLCertificateFile : /opt/cloudera/security/x509/node01.pem

7, Hue Load Balancer TLS/SSL Server Private Key File (PEM Format), SSLCertificateKeyFile : /opt/cloudera/security/x509/certkey.pem

8. Hue Load Balancer TLS/SSL Server SSLPassPhraseDialog, SSLPassPhraseDialog : 필요시 설정

번호 제목 글쓴이 날짜 조회 수
721 [Encryption Zone]Encryption Zone에 생성된 table을 select할때 HDFS /tmp/zone1에 대한 권한이 없는 경우 gooper 2023.06.29 12
720 [Hadoop Encryption] Encryption Zone에 생성된 table에 Hue에서 insert 수행시 User:hdfs not allowed to do 'DECRYPT_EEK' ON 'testkey' 오류 gooper 2023.11.01 12
719 [Oracle 11g]Kudu table의 meta정보를 담고 있는 table_params의 백업본을 이용하여 특정 컬럼값을 update하는 Oracle SQL문 gooper 2023.09.04 13
718 Hadoop Clsuter에 이미 포함된 host의 hostname변경시 처리 절차 gooper 2023.03.24 14
717 [CDP7.1.7]EncryptionZone에 table생성및 권한 테스트 gooper 2023.09.26 14
716 service name방식의 oracle을 메타정보 저장소로 사용할때 Hue Configuration설정하는 방법 총관리자 2022.02.12 15
715 [kerberos]Kerberos HA구성 참고 페이지 gooper 2022.08.31 15
714 [Hue admin]Add/Sync LDAP user, Sync LDAP users/groups 버튼 기능 설명 gooper 2023.08.09 15
713 [Hue metadata]Oracle에 있는 Hue 메타정보 테이블을 이용하여 coordinator와 workflow관계 목록을 추출하는 방법 gooper 2023.08.22 15
712 [oozie]Oozie WF수행시 단계별 ID넘버링 비교/설명 총관리자 2022.03.23 16
711 [Sentry] sentry메타 DB를 이용하여 테이블에 매핑되어 있는 role명칭 찾는 방법. gooper 2022.06.22 16
710 [CDP7.1.6,HDFS]HDFS파일을 삭제하고 Trash비움이 완료된후에도 HDFS 공간을 차지하고 있는 경우 확인/조치 방법 gooper 2023.07.17 16
709 [EncryptionZone]User:hdfs not allowed to do 'DECRYPT_EEK on 'enc_key'오류 gooper 2023.11.02 16
708 임시 테이블에서 데이터를 읽어서 partitioned table에 입력하는 impala SQL문 예시 gooper 2023.11.10 16
707 [Active Directory] AD Kerberos보안 설정 변경 방법 (Maximum lifetime for user ticket, Maximum lifetime for user ticket renewal) gooper 2024.03.12 16
706 [HA구성 이슈]oozie 2대를 L4로 HA구성했을때 발생하는 이슈 gooper 2023.01.17 17
705 windows10 pro에서 microservice pattern책의 예제를 kubernetes에서 기동하는 방법 총관리자 2022.01.30 18
704 [Hadoop Encryption] Encryption Zone 생성/설정시 User:hadoop not allowed to do 'DECRYPT_EEK' ON 'testkey' 오류 발생 조치 사항 gooper 2023.06.28 18
703 oozie webui접근시 id/pw를 물어보는 Windows보안 팝업창이 뜰때 확인/조치방법 총관리자 2022.05.02 19
702 [CDP7.1.3]Ranger WebUI에서 Error! Connection refused: Please check the KMS provider URL and whether the Ranager KMS is running발생시 조치 방법 gooper 2023.06.07 19

A personal place to organize information learned during the development of such Hadoop, Hive, Hbase, Semantic IoT, etc.
We are open to the required minutes. Please send inquiries to gooper@gooper.com.

위로