메뉴 건너뛰기

Cloudera, BigData, Semantic IoT, Hadoop, NoSQL

Cloudera CDH/CDP 및 Hadoop EcoSystem, Semantic IoT등의 개발/운영 기술을 정리합니다. gooper@gooper.com로 문의 주세요.


Hue TLS/SSl설정시 방법및 참고 사항

총관리자 2021.10.08 13:48 조회 수 : 587

예를 들어 Hue Load Balancer Role을 hue1.gooepr.com, hue2.gooper.com 이렇게 2대로 구성되어 있고 /opt/cloudera/security/CAcerts/에 인증서및 개인키가 저장되어 있다고 하면

hue1.gooper.com의 인증서를 hue1.pem, 개인키를 hue1key.pem, 

hue2.gooper.com의 인증서를 hue2.pem, 개인키를 hue2key.pem 라고 하여 /opt/cloudera/security/CAcerts/에 저장한다.

그리고 각각의 파일에 symbolic link를 생성하고 링크를 아래와 같이 지정해주면 어떤 서버에 들어가더라도 문제 없이 인증서및 key파일을 사용할 수 있다. 


즉 각각의 노드에서 아래와 같이 동일한 명칭의 링크를 생성한다. 

hue1.pem을 hue.pem로 링크 생성, hue2.pem을 hue.pem로 링크 생성,

hue1key.pem을 huekey.pem으로 링크 생성, hue2key.pem을 huekey.pem으로 링크 생성


그리고 각각의 노드의 인증서를 생성시 "주체 대체 이름"에 인증서 생성시 사용한 동일한 도메인을 기록해줘야 브라우저로 접근시 "안전하지 않음"으로 표시되고 인증서(잘못됨)으로 표시지 되지 않는다. 



<<설정 예시>

1. Enable TLS/SSL for Hue : check

2. Hue TLS/SSL Server Certificate File (PEM Format) : /opt/cloudera/security/CAcerts/hue.pem

3. Hue TLS/SSL Server Private Key File (PEM Format)  : /opt/cloudera/security/CAcerts/huekey.pem

4. Hue TLS/SSL Private Key Password : 개인키 패스워드 입력

5. Hue Load Balancer TLS/SSL Server Certificate File (PEM Format) : /opt/cloudera/security/CAcerts/hue.pem

6. Hue Load Balancer TLS/SSL Private Key File (PEM Format) : /opt/cloudera/security/CAcerts/huekey.pem

번호 제목 날짜 조회 수
421 cloudera에서 spark-shell를 실행했을때 default master는 spark.master=yarn-client임 2018.06.20 426
420 [Sentry] sentry메타 DB를 이용하여 테이블에 매핑되어 있는 role명칭 찾는 방법. 2022.06.22 426
419 bin/start-hbase.sh실행시 org.apache.hadoop.hbase.util.FileSystemVersionException: HBase file layout needs to be upgraded오류가 발생하면 조치사항 2016.08.01 427
418 Cloudera가 사용하는 서비스별 포트 2018.03.29 427
417 [sentry]role부여후 테이블명이 변경되어 오류가 발생할때 조치방법 2018.10.16 427
416 [oozie] oozie shell action에서 shellscript수행결과의 2개 변수를 decision 액션에서 사용하기 2020.06.05 427
415 cloudera서비스 중지및 기동순서 2020.02.14 428
414 "You are running Cloudera Manager in non-production mode.." warning메세지가 나타나지 않게 조치하는 방법 2018.05.23 429
413 부팅을 외장하드에서 하도록 변경하는 방법 2015.07.28 430
412 jena/fuseki 3.4.0 설치 2017.07.25 432
411 [TLS/SSL]Cloudera 6.3.4기준 Oozie Web UI TLS설정 항목및 설정값 2022.05.13 432
410 HDFS상의 /tmp폴더에 Permission denied오류가 발생시 조치사항 2017.01.25 433
409 우분투 16.04LTS에 Zeppelin 0.7.3설치 2018.04.18 435
408 spark 시동중 applicationHistory 로그 디렉토리가 없다고 하면서 기동되지 않는 경우 2018.06.01 436
407 CentOS6에 python3.5.1 소스코드로 빌드하여 설치하기 2016.05.27 439
406 oozie db변경후 재기동시 "Table 'oozie.VALIDATE_CONN' doesn't exist" 오류 발생시 조치방법 2018.05.23 439
405 git설명 한글판 2015.12.09 440
404 maven을 이용하여 Hello world 서비스 자동 생성시 HelloServiceImpl.java에서 사용하는 getMessage() 와 getName() 이 정의되지 않은 오류가 발생시 조치방법 2018.01.19 441
403 kudu hms check 사용법(예시) 2021.10.22 442
402 Eclipse 에서 bitbucket.org 연동 하기 file 2017.06.08 443
위로