메뉴 건너뛰기

Bigdata, Semantic IoT, Hadoop, NoSQL

Bigdata, Hadoop ecosystem, Semantic IoT등의 프로젝트를 진행중에 습득한 내용을 정리하는 곳입니다.
필요한 분을 위해서 공개하고 있습니다. 문의사항은 gooper@gooper.com로 메일을 보내주세요.


Hue Load Balancer Role을 L4로 앞단에서 Load Balance하는 경우는 인증서를 L4에서 request를 받는 도메인(예, hue.gooper.com)으로 생성된 인증서를 사용해야 hue.gooper.com:8888로 들어갔을때 "인증서가 유효하지 않음"형태의 오류가 발생하지 않는다.

또한 Hue Server용 노드에는 해당 서버의 Hue TLS/SSL Server Certificate File과 Hue TLS/SSL Server Private Key File이 있어야 하고 Hue Load Balancer TLS/SSL Server Certificate File과 Hue Key Hue Load Balancer TLS/SSL Server Private Key는 L4도메인과 L/B Role도메인(예를 들어 Hue L/B 노드가 3대(node1.gooper.com, node2.gooper.com, node3.gooper.com)라면)을 모두(총 4종의 Multidomain 인증서) 가지고 있는 pem파일을 지정해주어야 Hue서비스 기동의 문제가 발생하지 않는다.  

즉 L4용 hue.gooper.com도메인 인증서를 멀티도메인 인증서(SAN 인증서)로 만들기 위해서  "주체 대체 이름"에 Domain Name=node1.gooper.com,node2.gooper.com,node3.gooper.com를 지정해주어야 한다. 


<<멀티 도메인 인증서 (SAN 인증서)>>

SAN 인증서는 여러 FQDN을 하나의 인증서에 포함할 수 있습니다. 그래서 멀티 도메인 인증서라고 불리우죠.
도메인 이름만 같다면 접두사 또는 하위 도메인 이름을 제한 없이 지원할 수 있는 와일드카드 인증서와 달리, SAN 인증서는 인증서에 입력된 FQDN만 지원을 합니다. (위의 2번 항목에서처럼 브라우저에서 확인하실 수 있겠죠?)
SAN 인증서는 원래 실시간 통신 인프라스트럭처를 지원하기 위해 고안되었기 때문에 UCC(Unified Communications Certificates)라고도 합니다. 
인증 기관에 따라 SAN 인증서는 하나의 인증서로 100개 이상의 FQDN을 지원할 수 있다고 하네요. 구글링하다보니 코모도(Comodo)는 최대 210개 도메인을 포함할 수 있다고 합니다.
번호 제목 글쓴이 날짜 조회 수
641 new Gson().toJson(new ObjectId())을 사용하면 값이 다르게 나오는 경우가 있음 총관리자 2016.12.23 45
640 magento2 log파일 위치 총관리자 2017.01.31 45
639 halyard의 console스크립트에서 생성한 repository는 RDF4J Web Applications에서 공유가 되지 않는다. 총관리자 2017.07.05 45
638 you are accessing a non-optimized hue please switch to one of the available addresses 총관리자 2021.10.06 45
637 [CDP7.1.7]impala-shell을 이용하여 kudu table에 insert/update수행시 발생하는 오류(Transport endpoint is not connected (error 107)) 발생시 확인할 내용 gooper 2023.11.30 45
636 webid에서 google처럼 검색할 수 있도록 하는 프로그램 총관리자 2017.05.16 46
635 hadoop cluster구성된 노드를 확인시 Capacity를 보면 색이 붉은색으로 표시되어 있는 경우나 Unhealthy인 경우 처리방법 총관리자 2017.08.30 46
634 [application수행 로그]Failed to read the application application_123456789012_123456시 조치 방법 총관리자 2022.03.21 46
633 "암은 평범한 병, 심호흡만 잘해도 암세포 분열 저지” 총관리자 2016.06.02 48
632 hue메타 정보를 저장(oracle DB)하는 내부 테이블을 이용하여 전체 테이블목록, 전체 코디네이터 목록, 코디네이터기준 workflow구조를 추출하는 쿼리문 총관리자 2022.04.01 48
631 "bad handshake: Error([('SSL routines', 'ssl3_get_server_certificate', 'certificate verify failed')])" 오류는 CA인증을 하지 못해서 발생함 총관리자 2022.05.13 48
630 워킹 메모리에 대한 정보를 처리하는 클래스 파일 총관리자 2016.07.21 49
629 로컬의 라이브러리파일들을 dependency에 포함시키는 방법 총관리자 2016.08.09 49
628 [oneM2M]Ontologies used for oneM2M 총관리자 2017.08.02 49
627 Cloudera Manager 5.x설치시 embedded postgresql를 사용하는 경우의 관리정보 총관리자 2018.04.13 49
626 lombok설치방법 총관리자 2020.06.20 49
625 [Ranger]계정에 admin권한(grant, create등)의 권한 부여 방법 gooper 2023.04.18 49
624 spark 온라인 책자링크 (제목 : mastering-apache-spark) 총관리자 2016.05.25 51
623 S2RDF를 이용한 다른 버젼의 github링크 총관리자 2016.12.02 51
622 파일명 혹은 확장자 일괄 변경하는 방법 총관리자 2017.01.26 51

A personal place to organize information learned during the development of such Hadoop, Hive, Hbase, Semantic IoT, etc.
We are open to the required minutes. Please send inquiries to gooper@gooper.com.

위로