2014-04-23 56 views
1

我目前正在使用Hadoop集羣開展未來項目。我需要找到有關羣集安全的信息。Apache Knox Gateway是否與Cloudera 4.5兼容?

我發現API Apache Knox Gateway似乎是我們需要的。我們現在與Cloudera 4.5一起工作。未來,我們將升級到Cloudera 5.

我的問題是Knox似乎與Cloudera 4.5(http://www.cloudera.com/content/cloudera-content/cloudera-docs/CDH4/latest/CDH-Version-and-Packaging-Information/cdhvd_topic_3.html)不兼容。

WebHDFS     2.4.0 
WebHCat/Templeton   0.13.0 0.12.0 
Ozzie      4.0.0 
HBase/Stargate   0.98.0 
Hive (via WebHCat)  0.13.0 
Hive (via JDBC)   0.13.0 

http://knox.apache.org/books/knox-0-4-0/knox-0-4-0.html#Quick+Start

據該網站,這是測試的唯一版本。有沒有人有這個API和Cloudera 4.5的經驗?

如果無法正常工作,是否有解決方案來保證集羣安全?

+0

關於CDH(現在5.3)和Apache Knox兼容性的任何消息? – Irene

回答

5

首先,Apache Knox是一種在集羣外圍爲REST API訪問提供安全性的方法。它不是Hadoop集羣內kerberos安全性的替代品,因爲它確實是有保證的。通過將REST API擴展到企業中,它也繼續補充kerberos集羣。它還爲最終用戶訪問提供了一些額外的身份解決方案集成。

如果您想要的是真正的Hadoop安全性,那麼您需要查看Hadoop kerberos部署選項。現在

,爲諾克斯/ CDH兼容性...

服務組件的諾克斯0.4.0支持的版本不能很好地映射到CDH 4.5版本很遺憾。它看起來好像即使是0.3.0版本比CDH 4.5更新。

雖然HBase仍然落後,但CDH 5.0似乎更好。從我看到的here - 我只能假設這是準確的。

我的建議是嘗試對付CDH 5的Apache Knox,並在任何困難時與Knox社區進行交流 - 可能會有解決方法,我們可以提供幫助。根據你的REST需求 - 可能有足夠的路線來獲得你所需要的。