Tous les produits
Search
Centre de documentation

E-MapReduce:Access component web UIs from the console

Dernière mise à jour :Aug 20, 2026

La fonctionnalité Access Links and Ports de la console E-MapReduce offre un moyen pratique d'accéder aux interfaces web des composants open source de votre cluster. Cette rubrique explique comment configurer les règles du groupe de sécurité et utiliser les liens d'accès pour consulter ces interfaces.

Remarque

Pour en savoir plus sur les différentes méthodes d'accès aux interfaces web des composants, consultez la rubrique Accéder aux interfaces web des composants open source.

Prérequis

Vous avez créé un cluster E-MapReduce. Pour plus d'informations, consultez la rubrique Créer un cluster.

Liens d'accès et ports

Dans l'onglet Access Links and Ports, vous pouvez consulter vos services ainsi que leurs adresses d'accès.

  1. Connectez-vous à la console E-MapReduce.

  2. Dans la barre de navigation supérieure, sélectionnez une région et un groupe de ressources selon vos besoins.

  3. Cliquez sur l'Cluster ID correspondant au cluster cible pour ouvrir sa page de détails.

  4. Cliquez sur l'onglet Access Links and Ports pour afficher les adresses des interfaces utilisateur de vos services de composants.

Accès interne via l'adresse native de l'interface

Vous pouvez accéder directement à l'interface web d'un service en utilisant son adresse native. Cette méthode nécessite l'ouverture du port correspondant à l'interface du service et l'ajout d'une règle au groupe de sécurité. Bien que simple, elle présente l'inconvénient de devoir ouvrir un port et accorder des autorisations d'accès individuellement pour chaque service.

1. Ouvrir le port d'accès

Important

Assurez-vous que votre machine cliente et les nœuds du cluster E-MapReduce se trouvent sur le même réseau interne.

Ajoutez une règle au groupe de sécurité du cluster E-MapReduce pour autoriser l'accès depuis l'adresse IP de votre client sur le port du service.

  1. Sur la page des détails du cluster, cliquez sur l'onglet Basic Information.

  2. Cliquez sur le lien situé à côté de Security > Cluster Security Group pour accéder aux paramètres du groupe de sécurité pour ECS.

  3. Sur la page Security Group Details, accédez aux règles Inbound, cliquez sur Add Rule et configurez les paramètres suivants.

    Paramètre

    Description

    Exemple

    Plage de ports

    Le port du service auquel vous souhaitez accéder.

    Par exemple, pour l'interface web YARN, saisissez 8088/8088. Pour connaître les ports des autres composants, consultez la rubrique Accéder aux interfaces web des composants open source.

    Objet d'autorisation

    L'adresse IP interne de votre machine cliente.

    Votre adresse IP interne. Elle doit se trouver sur le même réseau interne que les nœuds du cluster E-MapReduce.

    Remarque

    Pour plus d'informations sur les paramètres, consultez la rubrique Règles du groupe de sécurité.

2. Accéder à l'adresse native de l'interface

  1. Sur la page des détails du cluster, cliquez sur l'onglet Access Links and Ports et copiez l'Native UI Address du service souhaité.

  2. Sur votre machine cliente, ouvrez un navigateur et collez l'adresse copiée. Si vous utilisez Linux, exécutez la commande curl -L http://<IP_address>:<service_port>/ pour vérifier la connectivité.

Accès via l'adresse proxy Knox

Vous pouvez également accéder aux interfaces web de tous les services via l'adresse proxy Knox. Cette méthode nécessite l'ouverture du port 8443 pour Knox et une authentification à l'aide d'un utilisateur ajouté dans la section Users. Son avantage réside dans l'exposition réduite des ports et la mise en place d'une authentification par identité, mais elle implique davantage d'étapes.

Remarque

Cette méthode est actuellement prise en charge pour les services suivants : YARN, HDFS, Spark 2, Spark 3, Flink, HBase, Impala, Trino, Presto, Tez et Ranger.

1. Ajouter le service Knox

Si le service Knox n'est pas encore installé sur votre cluster E-MapReduce, ajoutez-le.

  1. Sur la page des détails du cluster, cliquez sur l'onglet Services pour afficher la liste des services du cluster.

  2. Cliquez sur Ajouter un service, sélectionnez les services Knox et OpenLDAP, puis finalisez la procédure.

  3. Après quelques instants, les nouveaux services apparaissent dans la liste. Dans l'onglet Access Links and Ports, l'adresse proxy Knox interne s'affiche.

2. (Facultatif) Associer une adresse IP élastique (EIP)

Remarque

Si vous avez uniquement besoin d'accéder aux interfaces web via l'adresse proxy Knox interne, ou si une EIP est déjà associée, ignorez cette étape.

  1. Sur la page des détails du cluster, cliquez sur l'onglet Nodes pour afficher la liste des nœuds.

  2. Dans la ligne du groupe de nœuds emr-master, cliquez sur l'icône image, puis recherchez et cliquez sur le lien de l'ID du nœud master-1-1 pour ouvrir la console ECS.

  3. Sur la page Instance Details d'ECS, dans la section Configuration Information sous Public IP Address, Associate EIP avec l'instance ECS. Pour plus d'informations, consultez la rubrique Adresses IP élastiques.

  4. Revenez à la page des détails du cluster E-MapReduce. Dans le coin supérieur droit, cliquez sur All operations > Synchronize Host Information pour synchroniser les informations de l'hôte.

  5. Après quelques instants, l'adresse proxy Knox publique apparaît dans l'onglet Access Links and Ports.

3. Ouvrir le port 8443

Ajoutez une règle au groupe de sécurité du cluster pour ouvrir le port 8443. Les étapes sont similaires à celles décrites dans la section Ouvrir le port d'accès. Voici les paramètres clés :

Paramètre

Description

Exemple

Plage de ports

Le port Knox.

Saisissez 8443/8443.

Objet d'autorisation

L'adresse IP de votre machine cliente.

  • Pour un accès depuis Internet, saisissez votre adresse IP publique.

  • Pour un accès depuis le réseau interne, saisissez votre adresse IP interne.

    Important

    Assurez-vous que votre adresse IP interne se trouve sur le même réseau interne que les nœuds du cluster E-MapReduce.

4. Ajouter un utilisateur

L'authentification requiert le nom d'utilisateur et le mot de passe d'un compte créé dans l'onglet Users. Si vous n'avez pas encore ajouté de compte utilisateur, consultez la rubrique Gestion des utilisateurs OpenLDAP.

5. Accéder à l'adresse proxy

Sur la page des détails du cluster, accédez à l'onglet Access Links and Ports.

  • Accès public : Cliquez sur l'Adresse publique du composant souhaité. Saisissez votre nom d'utilisateur et votre mot de passe pour accéder à l'interface web du service.

  • Accès interne : Cliquez sur l'Adresse interne du composant souhaité. Saisissez votre nom d'utilisateur et votre mot de passe pour accéder à l'interface web du service. Si vous utilisez Linux, exécutez la commande curl -k -u <username>:<password> https://<internal_ip>:8443/gateway/cluster-topo/xx pour vérifier la connectivité.

Composants spécifiques

Accéder à l'interface Ranger

Lorsque Ranger est activé pour le cluster, vous pouvez utiliser le nom d'utilisateur et le mot de passe par défaut pour accéder à l'interface Ranger. Pour plus d'informations, consultez la rubrique Ranger.

  • Pour les clusters DataLake

    • Pour EMR-3.44.0 et versions ultérieures ou EMR-5.10.0 et versions ultérieures :

      Le nom d'utilisateur par défaut est admin et le mot de passe par défaut est Admin1234.

    • Pour les versions antérieures à EMR-3.44.0 ou EMR-5.10.0 :

      Le nom d'utilisateur par défaut est admin et le mot de passe par défaut est admin1234.

  • Pour les clusters Hadoop

    Le nom d'utilisateur et le mot de passe par défaut sont tous deux admin.

Accéder à l'interface Flink (pour les versions antérieures à E-MapReduce 3.29.0)

Pour les versions antérieures du composant Flink, vous ne pouvez accéder à l'interface web qu'en utilisant un tunnel SSH. Pour plus d'informations, consultez la rubrique Accéder aux interfaces web des composants open source via un tunnel SSH.

FAQ

Pourquoi la page Access Links and Ports est-elle vide ?

Cette page peut être vide si votre compte présente des impayés, ce qui peut entraîner la suspension du service. Pour rétablir le service, régularisez tous les paiements en attente.

Pourquoi ne puis-je pas accéder à l'adresse native de l'interface ?

Assurez-vous que votre machine cliente et les nœuds du cluster E-MapReduce se trouvent sur le même réseau interne.

Quel nom d'utilisateur et quel mot de passe dois-je utiliser ?

Utilisez les identifiants d'un compte utilisateur créé dans l'onglet User Management. Pour obtenir des instructions, consultez la rubrique Gestion des utilisateurs OpenLDAP.

Pourquoi l'invite de connexion apparaît-elle continuellement ?

  1. Sur la page des détails du cluster, cliquez sur l'onglet Services et arrêtez le service OpenLDAP.

  2. Connectez-vous au nœud master-1-1.

  3. Copiez le repair_ldap_service.sh script de réparation sur le nœud master-1-1.

  4. En tant qu'utilisateur root, exécutez la commande bash repair_ldap_service.sh.

  5. Revenez à la console E-MapReduce. Sur la page des détails du service OpenLDAP, cliquez sur More > Restart dans le coin supérieur droit pour redémarrer le service OpenLDAP.

Pourquoi l'accès via le proxy Knox échoue-t-il ?

  1. Assurez-vous d'avoir ouvert le port 8443 comme indiqué.

  2. L'accès à l'interface web peut échouer en raison de problèmes de compatibilité entre Knox et les versions antérieures de certains composants open source. Le cas échéant, utilisez une autre méthode d'accès. Ces problèmes de compatibilité affectent les versions de service suivantes :

    • Le composant HBase dans les versions E-MapReduce 5.10.x à 5,12.x.

    • Les composants Presto et Trino dans les versions E-MapReduce 5.10.x à 5,14.x.

Documentation connexe