La fonctionnalité Access Links and Ports de la console E-MapReduce offre un moyen pratique d'accéder aux interfaces web des composants open source de votre cluster. Cette rubrique explique comment configurer les règles du groupe de sécurité et utiliser les liens d'accès pour consulter ces interfaces.
Pour en savoir plus sur les différentes méthodes d'accès aux interfaces web des composants, consultez la rubrique Accéder aux interfaces web des composants open source.
Prérequis
Vous avez créé un cluster E-MapReduce. Pour plus d'informations, consultez la rubrique Créer un cluster.
Liens d'accès et ports
Dans l'onglet Access Links and Ports, vous pouvez consulter vos services ainsi que leurs adresses d'accès.
Connectez-vous à la console E-MapReduce.
Dans la barre de navigation supérieure, sélectionnez une région et un groupe de ressources selon vos besoins.
Cliquez sur l'Cluster ID correspondant au cluster cible pour ouvrir sa page de détails.
Cliquez sur l'onglet Access Links and Ports pour afficher les adresses des interfaces utilisateur de vos services de composants.
Accès interne via l'adresse native de l'interface
Vous pouvez accéder directement à l'interface web d'un service en utilisant son adresse native. Cette méthode nécessite l'ouverture du port correspondant à l'interface du service et l'ajout d'une règle au groupe de sécurité. Bien que simple, elle présente l'inconvénient de devoir ouvrir un port et accorder des autorisations d'accès individuellement pour chaque service.
1. Ouvrir le port d'accès
Assurez-vous que votre machine cliente et les nœuds du cluster E-MapReduce se trouvent sur le même réseau interne.
Ajoutez une règle au groupe de sécurité du cluster E-MapReduce pour autoriser l'accès depuis l'adresse IP de votre client sur le port du service.
Sur la page des détails du cluster, cliquez sur l'onglet Basic Information.
Cliquez sur le lien situé à côté de pour accéder aux paramètres du groupe de sécurité pour ECS.
-
Sur la page Security Group Details, accédez aux règles Inbound, cliquez sur Add Rule et configurez les paramètres suivants.
Paramètre
Description
Exemple
Plage de ports
Le port du service auquel vous souhaitez accéder.
Par exemple, pour l'interface web YARN, saisissez
8088/8088. Pour connaître les ports des autres composants, consultez la rubrique Accéder aux interfaces web des composants open source.Objet d'autorisation
L'adresse IP interne de votre machine cliente.
Votre adresse IP interne. Elle doit se trouver sur le même réseau interne que les nœuds du cluster E-MapReduce.
RemarquePour plus d'informations sur les paramètres, consultez la rubrique Règles du groupe de sécurité.
2. Accéder à l'adresse native de l'interface
Sur la page des détails du cluster, cliquez sur l'onglet Access Links and Ports et copiez l'Native UI Address du service souhaité.
-
Sur votre machine cliente, ouvrez un navigateur et collez l'adresse copiée. Si vous utilisez Linux, exécutez la commande
curl -L http://<IP_address>:<service_port>/pour vérifier la connectivité.
Accès via l'adresse proxy Knox
Vous pouvez également accéder aux interfaces web de tous les services via l'adresse proxy Knox. Cette méthode nécessite l'ouverture du port 8443 pour Knox et une authentification à l'aide d'un utilisateur ajouté dans la section Users. Son avantage réside dans l'exposition réduite des ports et la mise en place d'une authentification par identité, mais elle implique davantage d'étapes.
Cette méthode est actuellement prise en charge pour les services suivants : YARN, HDFS, Spark 2, Spark 3, Flink, HBase, Impala, Trino, Presto, Tez et Ranger.
1. Ajouter le service Knox
Si le service Knox n'est pas encore installé sur votre cluster E-MapReduce, ajoutez-le.
Sur la page des détails du cluster, cliquez sur l'onglet Services pour afficher la liste des services du cluster.
Cliquez sur Ajouter un service, sélectionnez les services Knox et OpenLDAP, puis finalisez la procédure.
-
Après quelques instants, les nouveaux services apparaissent dans la liste. Dans l'onglet Access Links and Ports, l'adresse proxy Knox interne s'affiche.
2. (Facultatif) Associer une adresse IP élastique (EIP)
Si vous avez uniquement besoin d'accéder aux interfaces web via l'adresse proxy Knox interne, ou si une EIP est déjà associée, ignorez cette étape.
Sur la page des détails du cluster, cliquez sur l'onglet Nodes pour afficher la liste des nœuds.
Dans la ligne du groupe de nœuds emr-master, cliquez sur l'icône
, puis recherchez et cliquez sur le lien de l'ID du nœud master-1-1 pour ouvrir la console ECS.Sur la page Instance Details d'ECS, dans la section Configuration Information sous Public IP Address, Associate EIP avec l'instance ECS. Pour plus d'informations, consultez la rubrique Adresses IP élastiques.
Revenez à la page des détails du cluster E-MapReduce. Dans le coin supérieur droit, cliquez sur pour synchroniser les informations de l'hôte.
-
Après quelques instants, l'adresse proxy Knox publique apparaît dans l'onglet Access Links and Ports.
3. Ouvrir le port 8443
Ajoutez une règle au groupe de sécurité du cluster pour ouvrir le port 8443. Les étapes sont similaires à celles décrites dans la section Ouvrir le port d'accès. Voici les paramètres clés :
|
Paramètre |
Description |
Exemple |
|
Plage de ports |
Le port Knox. |
Saisissez |
|
Objet d'autorisation |
L'adresse IP de votre machine cliente. |
|
4. Ajouter un utilisateur
L'authentification requiert le nom d'utilisateur et le mot de passe d'un compte créé dans l'onglet Users. Si vous n'avez pas encore ajouté de compte utilisateur, consultez la rubrique Gestion des utilisateurs OpenLDAP.
5. Accéder à l'adresse proxy
Sur la page des détails du cluster, accédez à l'onglet Access Links and Ports.
Accès public : Cliquez sur l'Adresse publique du composant souhaité. Saisissez votre nom d'utilisateur et votre mot de passe pour accéder à l'interface web du service.
-
Accès interne : Cliquez sur l'Adresse interne du composant souhaité. Saisissez votre nom d'utilisateur et votre mot de passe pour accéder à l'interface web du service. Si vous utilisez Linux, exécutez la commande
curl -k -u <username>:<password> https://<internal_ip>:8443/gateway/cluster-topo/xxpour vérifier la connectivité.
Composants spécifiques
Accéder à l'interface Ranger
Lorsque Ranger est activé pour le cluster, vous pouvez utiliser le nom d'utilisateur et le mot de passe par défaut pour accéder à l'interface Ranger. Pour plus d'informations, consultez la rubrique Ranger.
-
Pour les clusters DataLake
-
Pour EMR-3.44.0 et versions ultérieures ou EMR-5.10.0 et versions ultérieures :
Le nom d'utilisateur par défaut est admin et le mot de passe par défaut est Admin1234.
-
Pour les versions antérieures à EMR-3.44.0 ou EMR-5.10.0 :
Le nom d'utilisateur par défaut est admin et le mot de passe par défaut est admin1234.
-
-
Pour les clusters Hadoop
Le nom d'utilisateur et le mot de passe par défaut sont tous deux admin.
Accéder à l'interface Flink (pour les versions antérieures à E-MapReduce 3.29.0)
Pour les versions antérieures du composant Flink, vous ne pouvez accéder à l'interface web qu'en utilisant un tunnel SSH. Pour plus d'informations, consultez la rubrique Accéder aux interfaces web des composants open source via un tunnel SSH.
FAQ
Pourquoi la page Access Links and Ports est-elle vide ?
Cette page peut être vide si votre compte présente des impayés, ce qui peut entraîner la suspension du service. Pour rétablir le service, régularisez tous les paiements en attente.
Pourquoi ne puis-je pas accéder à l'adresse native de l'interface ?
Assurez-vous que votre machine cliente et les nœuds du cluster E-MapReduce se trouvent sur le même réseau interne.
Quel nom d'utilisateur et quel mot de passe dois-je utiliser ?
Utilisez les identifiants d'un compte utilisateur créé dans l'onglet User Management. Pour obtenir des instructions, consultez la rubrique Gestion des utilisateurs OpenLDAP.
Pourquoi l'invite de connexion apparaît-elle continuellement ?
Sur la page des détails du cluster, cliquez sur l'onglet Services et arrêtez le service OpenLDAP.
Connectez-vous au nœud master-1-1.
Copiez le repair_ldap_service.sh script de réparation sur le nœud master-1-1.
En tant qu'utilisateur root, exécutez la commande
bash repair_ldap_service.sh.Revenez à la console E-MapReduce. Sur la page des détails du service OpenLDAP, cliquez sur dans le coin supérieur droit pour redémarrer le service OpenLDAP.
Pourquoi l'accès via le proxy Knox échoue-t-il ?
Assurez-vous d'avoir ouvert le port 8443 comme indiqué.
-
L'accès à l'interface web peut échouer en raison de problèmes de compatibilité entre Knox et les versions antérieures de certains composants open source. Le cas échéant, utilisez une autre méthode d'accès. Ces problèmes de compatibilité affectent les versions de service suivantes :
Le composant HBase dans les versions E-MapReduce 5.10.x à 5,12.x.
Les composants Presto et Trino dans les versions E-MapReduce 5.10.x à 5,14.x.
Documentation connexe
Si vous avez des exigences de sécurité élevées ou un environnement réseau spécifique, vous pouvez accéder aux interfaces web via un tunnel SSH. Pour plus d'informations, consultez la rubrique Accéder aux interfaces web des composants open source via un tunnel SSH.
Pour toute autre question relative à l'utilisation du service, consultez la rubrique FAQ.