查看开源组件 Web 界面

更新时间:2025-01-16 02:38:48

EMR集群中,为了确保集群安全,Hadoop、SparkFlink等开源组件的Web界面端口均未对外开放。如果您想直接访问开源组件的Web界面,可根据实际场景选择原生UI地址Knox代理地址SSH本地端口转发SSH动态端口转发方式进行访问。

快速选择

您可通过控制台的地址链接直接访问,或者建立SSH隧道方式访问。选择哪种方式取决于您的具体需求、网络环境和安全考虑。

场景

推荐方式

说明

场景

推荐方式

说明

高安全性需求

Knox 代理地址访问【内网】

适合企业内部使用,提供集中管理和安全控制。

外部用户或远程访问

Knox 代理地址访问【外网】

适合需要安全的外部访问,通过Knox提供认证和授权机制。

内部用户和简便性

原生UI地址内网访问

适合在内网中快速访问,配置简单,但需要确保内网环境的安全可靠。

灵活性和多服务访问

使用动态端口转发方式

适合需要灵活访问不同服务的用户,能够适应各种网络限制。

详细说明

方式类型

具体方式

优缺点

限制条件

方式类型

具体方式

优缺点

限制条件

控制台访问

原生UI地址内网访问

优点:

  • 无需额外操作,直接访问。

  • 安全性高,仅限内网用户访问。

缺点:

  • 外部用户无法直接访问。

  • 需要逐一开放组件服务端口。

客户端机器需要与集群节点处于同一内网环境

Knox 代理地址访问

【内网访问】

优点

  • 开启端口少,只需开启Knox的端口8443。

  • 安全性高,仅限内网用户访问且需身份认证。

缺点:

  • 配置相对复杂。

  • 外部用户无法直接访问。

  • 客户端机器需要与集群节点处于同一内网环境

  • 所选集群类型需支持添加KNOX服务。

  • 支持的开源组件有限。

    说明

    该方式目前支持的服务如下:YARNHDFSSPARK2SPARK3FLINKHBASEIMPALATRINOPRESTOTEZRANGER

【外网访问】

优点:

  • 开启端口少,只需开启Knox的端口8443。

  • 提供外部访问的能力,适合需要远程访问的用户。

  • 安全性较高,需身份认证。

缺点:

  • 配置相对复杂。

  • 客户端机器与集群主节点网络连通。

  • 所选集群类型需支持添加KNOX服务。

  • 支持的开源组件有限。

    说明

    该方式目前支持的服务如下:YARNHDFSSPARK2SPARK3FLINKHBASEIMPALATRINOPRESTOTEZRANGER

SSH隧道访问

使用本地端口转发方式

优点:

  • SSH加密传输数据。

  • 简单的命令即可配置。

缺点:

  • 需要保持SSH连接,对带宽和连接稳定性有要求。

  • 不同开源组件需要开启多个端口。

  • 客户端机器与集群主节点网络连通。

  • 只能查看最外层的页面,无法查看详细的作业信息。

使用动态端口转发方式

优点:

  • SSH加密传输数据。

  • 只需开一个端口,可同时访问多个开源组件。

缺点:

  • 配置相对复杂。

  • 需要保持SSH连接,对带宽和连接稳定性有要求。

客户端机器与集群主节点网络连通。

  • 本页导读 (1)
  • 快速选择
  • 详细说明