메뉴 건너뛰기

Cloudera, BigData, Semantic IoT, Hadoop, NoSQL

Cloudera CDH/CDP 및 Hadoop EcoSystem, Semantic IoT등의 개발/운영 기술을 정리합니다. gooper@gooper.com로 문의 주세요.


Hue Load Balancer Role을 L4로 앞단에서 Load Balance하는 경우는 인증서를 L4에서 request를 받는 도메인(예, hue.gooper.com)으로 생성된 인증서를 사용해야 hue.gooper.com:8888로 들어갔을때 "인증서가 유효하지 않음"형태의 오류가 발생하지 않는다.

또한 Hue Server용 노드에는 해당 서버의 Hue TLS/SSL Server Certificate File과 Hue TLS/SSL Server Private Key File이 있어야 하고 Hue Load Balancer TLS/SSL Server Certificate File과 Hue Key Hue Load Balancer TLS/SSL Server Private Key는 L4도메인과 L/B Role도메인(예를 들어 Hue L/B 노드가 3대(node1.gooper.com, node2.gooper.com, node3.gooper.com)라면)을 모두(총 4종의 Multidomain 인증서) 가지고 있는 pem파일을 지정해주어야 Hue서비스 기동의 문제가 발생하지 않는다.  

즉 L4용 hue.gooper.com도메인 인증서를 멀티도메인 인증서(SAN 인증서)로 만들기 위해서  "주체 대체 이름"에 Domain Name=node1.gooper.com,node2.gooper.com,node3.gooper.com를 지정해주어야 한다. 


<<멀티 도메인 인증서 (SAN 인증서)>>

SAN 인증서는 여러 FQDN을 하나의 인증서에 포함할 수 있습니다. 그래서 멀티 도메인 인증서라고 불리우죠.
도메인 이름만 같다면 접두사 또는 하위 도메인 이름을 제한 없이 지원할 수 있는 와일드카드 인증서와 달리, SAN 인증서는 인증서에 입력된 FQDN만 지원을 합니다. (위의 2번 항목에서처럼 브라우저에서 확인하실 수 있겠죠?)
SAN 인증서는 원래 실시간 통신 인프라스트럭처를 지원하기 위해 고안되었기 때문에 UCC(Unified Communications Certificates)라고도 합니다. 
인증 기관에 따라 SAN 인증서는 하나의 인증서로 100개 이상의 FQDN을 지원할 수 있다고 하네요. 구글링하다보니 코모도(Comodo)는 최대 210개 도메인을 포함할 수 있다고 합니다.
번호 제목 날짜 조회 수
321 cassandra cluster 문제가 있는 node제거 하기(DN상태의 노드가 있으면 cassandra cluster 전체에 문제가 발생하므로 반드시 제거할것) 2017.06.21 452
320 Not enough replica available for query at consistency QUORUM가 발생하는 경우 2017.06.21 412
319 http://blog.naver.com... 2017.06.23 186
318 elasticsearch 기동시 permission denied on key 'vm.max_map_count' 오류발생시 조치사항 2017.06.23 511
317 solr 6.2에 한글 형태소 분석기(arirang 6.x) 적용 및 테스트 file 2017.06.27 1007
316 mysql에서 외부 디비를 커넥션할 경우 접속 속도가 느려질때 2017.06.30 1431
315 solr명령 실행시 "Session 0x0 for server null, unexpected error, closing socket connection and attempting reconnect" 오류발생 2017.06.30 425
314 python test.py실행시 "ImportError: No module named pyspark" 혹은 "ImportError: No module named py4j.protocol"등의 오류 발생시 조치사항 2017.07.04 869
313 halyard 1.3을 다른 서버로 이전하는 방법 2017.07.05 470
312 halyard 1.3의 rdf4j-server.war와 rdf4j-workbench.war를 tomcat deploy후 조회시 java.lang.NoClassDefFoundError: org/apache/hadoop/hbase/Cell발생시 조치사항 2017.07.05 176
311 halyard의 console스크립트에서 생성한 repository는 RDF4J Web Applications에서 공유가 되지 않는다. 2017.07.05 532
310 schema.xml vs managed-schema 지정 사용하기 - 두개를 동시에 사용할 수는 없음 2017.07.09 378
309 HBase write 성능 튜닝 file 2017.07.18 186
308 HBase 설정 최적화하기(VCNC) file 2017.07.18 248
307 Current heap configuration for MemStore and BlockCache exceeds the threshold required for successful cluster operation 2017.07.18 1151
306 갑자기 DataNode가 java.io.IOException: Premature EOF from inputStream를 반복적으로 발생시키다가 java.lang.OutOfMemoryError: Java heap space를 내면서 죽는 경우 조치방법 2017.07.19 1835
305 9대가 hbase cluster로 구성된 서버에서 테스트 data를 halyard에 적재하고 테스트 하는 방법및 절차 2017.07.21 142
304 Core with name 'xx_shard4_replica1' already exists. 발생시 조치사항 2017.07.22 151
303 LUBM 데이타 생성구문 2017.07.24 221
302 jena/fuseki 3.4.0 설치 2017.07.25 432
위로