查看开源组件 Web 界面

更新时间: 2025-01-16 10:38:48

在EMR集群中,为了确保集群安全,Hadoop、Spark和Flink等开源组件的Web界面端口均未对外开放。如果您想直接访问开源组件的Web界面,可根据实际场景选择原生UI地址Knox代理地址SSH本地端口转发SSH动态端口转发方式进行访问。

快速选择

您可通过控制台的地址链接直接访问,或者建立SSH隧道方式访问。选择哪种方式取决于您的具体需求、网络环境和安全考虑。

场景

推荐方式

说明

高安全性需求

Knox 代理地址访问【内网】

适合企业内部使用,提供集中管理和安全控制。

外部用户或远程访问

Knox 代理地址访问【外网】

适合需要安全的外部访问,通过Knox提供认证和授权机制。

内部用户和简便性

原生UI地址内网访问

适合在内网中快速访问,配置简单,但需要确保内网环境的安全可靠。

灵活性和多服务访问

使用动态端口转发方式

适合需要灵活访问不同服务的用户,能够适应各种网络限制。

详细说明

方式类型

具体方式

优缺点

限制条件

控制台访问

原生UI地址内网访问

优点:

  • 无需额外操作,直接访问。

  • 安全性高,仅限内网用户访问。

缺点:

  • 外部用户无法直接访问。

  • 需要逐一开放组件服务端口。

客户端机器需要与集群节点处于同一内网环境

Knox 代理地址访问

【内网访问】

优点

  • 开启端口少,只需开启Knox的端口8443。

  • 安全性高,仅限内网用户访问且需身份认证。

缺点:

  • 配置相对复杂。

  • 外部用户无法直接访问。

  • 客户端机器需要与集群节点处于同一内网环境

  • 所选集群类型需支持添加KNOX服务。

  • 支持的开源组件有限。

    说明

    该方式目前支持的服务如下:YARNHDFSSPARK2SPARK3FLINKHBASEIMPALATRINOPRESTOTEZRANGER

【外网访问】

优点:

  • 开启端口少,只需开启Knox的端口8443。

  • 提供外部访问的能力,适合需要远程访问的用户。

  • 安全性较高,需身份认证。

缺点:

  • 配置相对复杂。

  • 客户端机器与集群主节点网络连通。

  • 所选集群类型需支持添加KNOX服务。

  • 支持的开源组件有限。

    说明

    该方式目前支持的服务如下:YARNHDFSSPARK2SPARK3FLINKHBASEIMPALATRINOPRESTOTEZRANGER

SSH隧道访问

使用本地端口转发方式

优点:

  • SSH加密传输数据。

  • 简单的命令即可配置。

缺点:

  • 需要保持SSH连接,对带宽和连接稳定性有要求。

  • 不同开源组件需要开启多个端口。

  • 客户端机器与集群主节点网络连通。

  • 只能查看最外层的页面,无法查看详细的作业信息。

使用动态端口转发方式

优点:

  • SSH加密传输数据。

  • 只需开一个端口,可同时访问多个开源组件。

缺点:

  • 配置相对复杂。

  • 需要保持SSH连接,对带宽和连接稳定性有要求。

客户端机器与集群主节点网络连通。

上一篇: 导出和导入服务配置 下一篇: 通过控制台访问开源组件Web界面
阿里云首页 开源大数据平台 E-MapReduce 相关技术圈