通用 spark 安全配置怎樣

通用 Spark 的安全配置較為全面。

身份認(rèn)證方面,支持以共享秘鑰方式進(jìn)行,如在 YARN 方式部署時(shí)將 spark.authenticate 設(shè)為 true 可自動(dòng)生成并分發(fā)共享秘鑰,其他部署類型則需在各節(jié)點(diǎn)設(shè)置 spark.authenticate.secret 參數(shù)。

Web UI 可通過配置 spark.ui.filters 用 javax servlet filters 確保安全性,其 ACL 行為由 spark.acls.enable 和 spark.ui.view.acls 控制。

事件日志啟用時(shí),對(duì)應(yīng)目錄需手動(dòng)創(chuàng)建并設(shè)好權(quán)限。

加密方面,對(duì) Akka 和 HTTP 協(xié)議支持 SSL,數(shù)據(jù)塊傳輸服務(wù)支持 SASL 加密,但 Web UI 暫不支持加密,臨時(shí)數(shù)據(jù)存儲(chǔ)也未加密,若需加密可配置集群管理器將數(shù)據(jù)存到加密磁盤。

SSL 配置是層級(jí)式的,默認(rèn)配置在 spark.ssl 命名空間,Akka 的在 spark.ssl.akka 下,HTTP 協(xié)議的在 spark.ssl.fs 下,且須在每個(gè)節(jié)點(diǎn)配置。

在 YARN 模式下,key-store 文件可由客戶端準(zhǔn)備并分發(fā),也可提前配置。獨(dú)立模式下,要為 master 和 worker 分別提供 key-store 和相關(guān)配置選項(xiàng),可通過環(huán)境變量設(shè)置。

配置 SASL 加密時(shí),啟用認(rèn)證后數(shù)據(jù)塊傳輸服務(wù)可設(shè) spark.authenticate.enableSaslEncryption 為 true,開啟外部混洗服務(wù)設(shè) spark.network.sasl.serverAlwaysEncrypt 為 true 禁止非加密連接。

配置網(wǎng)絡(luò)安全端口時(shí),不同訪問源和目標(biāo)的默認(rèn)值、用途及配置方式不同,如獨(dú)立模式下瀏覽器訪問 Standalone Master 的默認(rèn)端口是 8080 等。

特別聲明:本內(nèi)容來自用戶發(fā)表,不代表太平洋汽車的觀點(diǎn)和立場。

車系推薦

寶馬3系
寶馬3系
29.99-39.99萬
獲取底價(jià)
秦PLUS
秦PLUS
7.98-17.58萬
獲取底價(jià)
軒逸
軒逸
10.86-17.49萬
獲取底價(jià)

最新問答

極氪 009 汽車的功率參數(shù)如下: 單電機(jī)版最大功率 310kW,雙電機(jī)版 580kW。 此外,新款極氪 009 新增電動(dòng)機(jī)后驅(qū)版本,有兩種動(dòng)力水平,電機(jī)最大功率分別為 250kW 和 310kW。 四驅(qū)車型同樣有兩種動(dòng)力可選,其中低
瑞虎 8pro 新款的座椅配置功能豐富。 前排座椅采用皮質(zhì)材質(zhì),柔軟度適中,乘坐舒適。 主駕座椅具備記憶、迎賓、腰部四項(xiàng)調(diào)節(jié)功能。 前排座椅均支持通風(fēng)、加熱,副駕駛座椅還有按摩功能,配備電動(dòng)腿托,能讓腿部得到更好的支撐和放松,如同 SPA
眾泰 LP700 與同級(jí)別車型相比,優(yōu)勢明顯。 外觀上,它借鑒蘭博基尼 Aventador 的設(shè)計(jì),保險(xiǎn)杠復(fù)雜時(shí)尚,新增底部進(jìn)氣口,車身后部發(fā)動(dòng)機(jī)罩上方有兩個(gè)進(jìn)氣口,尾部是可升降擾流板,后保險(xiǎn)杠下部新的導(dǎo)槽,運(yùn)動(dòng)感十足。 內(nèi)飾布局精巧,
高速公路上自動(dòng)擋的駕駛技巧有這些。 首先,新車在磨合期上高速要注意發(fā)動(dòng)機(jī)轉(zhuǎn)速,避免暴力駕駛,磨合期結(jié)束按時(shí)首保。車啟動(dòng)后運(yùn)轉(zhuǎn) 3 分鐘以上,讓機(jī)油正常循環(huán)。 其次,匯入高速公路行車道時(shí),要集中精力觀察車流情況,操作轉(zhuǎn)向盤別過急過猛。 再者,
上劃加載更多內(nèi)容