메뉴 건너뛰기

Cloudera, BigData, Semantic IoT, Hadoop, NoSQL

Cloudera CDH/CDP 및 Hadoop EcoSystem, Semantic IoT등의 개발/운영 기술을 정리합니다. gooper@gooper.com로 문의 주세요.


Hue TLS/SSl설정시 방법및 참고 사항

총관리자 2021.10.08 13:48 조회 수 : 593

예를 들어 Hue Load Balancer Role을 hue1.gooepr.com, hue2.gooper.com 이렇게 2대로 구성되어 있고 /opt/cloudera/security/CAcerts/에 인증서및 개인키가 저장되어 있다고 하면

hue1.gooper.com의 인증서를 hue1.pem, 개인키를 hue1key.pem, 

hue2.gooper.com의 인증서를 hue2.pem, 개인키를 hue2key.pem 라고 하여 /opt/cloudera/security/CAcerts/에 저장한다.

그리고 각각의 파일에 symbolic link를 생성하고 링크를 아래와 같이 지정해주면 어떤 서버에 들어가더라도 문제 없이 인증서및 key파일을 사용할 수 있다. 


즉 각각의 노드에서 아래와 같이 동일한 명칭의 링크를 생성한다. 

hue1.pem을 hue.pem로 링크 생성, hue2.pem을 hue.pem로 링크 생성,

hue1key.pem을 huekey.pem으로 링크 생성, hue2key.pem을 huekey.pem으로 링크 생성


그리고 각각의 노드의 인증서를 생성시 "주체 대체 이름"에 인증서 생성시 사용한 동일한 도메인을 기록해줘야 브라우저로 접근시 "안전하지 않음"으로 표시되고 인증서(잘못됨)으로 표시지 되지 않는다. 



<<설정 예시>

1. Enable TLS/SSL for Hue : check

2. Hue TLS/SSL Server Certificate File (PEM Format) : /opt/cloudera/security/CAcerts/hue.pem

3. Hue TLS/SSL Server Private Key File (PEM Format)  : /opt/cloudera/security/CAcerts/huekey.pem

4. Hue TLS/SSL Private Key Password : 개인키 패스워드 입력

5. Hue Load Balancer TLS/SSL Server Certificate File (PEM Format) : /opt/cloudera/security/CAcerts/hue.pem

6. Hue Load Balancer TLS/SSL Private Key File (PEM Format) : /opt/cloudera/security/CAcerts/huekey.pem

번호 제목 날짜 조회 수
461 다중 모듈 프로젝트 설정에 대한 설명 2016.09.21 170
460 journalnode노드 기동시 "should be an absolute path"가 발생하고 기동되지 않을 경우 확인사항 2016.09.22 369
459 format된 namenode를 다른 서버에서 다시 format했을때 오류내용 2016.09.22 263
458 hadoop 어플리케이션을 사용하는 사용자 변경시 바꿔줘야 하는 부분 2016.09.23 524
457 ./hadoop-daemon.sh start namenode로 namenode기동시 EditLog의 custerId, namespaceId가 달라서 발생하는 오류 해결방법 2016.09.24 220
456 AIX 7.1에 MariaDB 10.2 소스 설치 2016.09.24 2490
455 파일끝에 붙는 ^M 일괄 지우기(linux, unix(AIX)) 혹은 파일내에 있는 ^M지우기 2016.09.24 169
454 schema설정없이 hive를 최초에 실행했을때 발생하는 오류메세지및 처리방법 2016.09.25 1299
453 hive기동시 Caused by: java.net.URISyntaxException: Relative path in absolute URI: ${system:java.io.tmpdir%7D/$%7Bsystem:user.name%7D 오류 발생시 조치사항 2016.09.25 617
452 AIX 7.1에서 hive실행시 "hive: line 86: readlink: command not found" 오류가 발생시 임시 조치사항 2016.09.25 520
451 DBCP Datasource(org.apache.commons.dbcp.BasicDataSource) 설정 및 속성 설명 2016.09.26 264
450 모두를 위한 머신러닝과 딥러닝의 강의 file 2016.09.27 418
449 프로그래밍 언어별 딥러닝 라이브러리 정리 file 2016.10.05 314
448 AIX 7.1에 Python 2.7.11설치하기 2016.10.06 825
447 동시에 많은 요청이 endpoint로 몰려서java.net.NoRouteToHostException가 발생하는 경우의 처리방법 2016.10.17 664
446 java.lang.OutOfMemoryError: unable to create new native thread오류 발생지 조치사항 2016.10.17 757
445 producer / consumer구현시 설정 옵션 설명 2016.10.19 461
444 운영중인 상태에서 kafka topic삭제하고 재생성하여 처리되지 않은 메세지 모두 삭제하기 2016.10.24 235
443 VisualVM 1.3.9을 이용한 JVM 모니터링 file 2016.10.27 486
442 VisualVM 1.3.9을 이용한 spark-submit JVM 모니터링을 위한 설정및 spark-submit실행 옵션 2016.10.28 2123
위로