Utilisez un tunnel SSH pour accéder en toute sécurité aux interfaces web des composants open source sans exposer la structure interne du réseau de votre cluster.
Pour connaître toutes les méthodes disponibles pour accéder aux interfaces web des composants, consultez la rubrique Afficher les interfaces web des composants open source.
Prérequis
Avoir créé un cluster. Pour plus d'informations, consultez la rubrique Créer un cluster.
Vérifiez que votre machine cliente peut se connecter au nœud maître du cluster. Pour plus d'informations, consultez la rubrique Associer une adresse IP élastique (EIP).
Accès via la redirection de port local
Cette méthode vous permet uniquement d'afficher la page de niveau supérieur. Vous ne pouvez pas naviguer dans l'arborescence pour afficher les détails des jobs.
La redirection de port local associe un port du nœud maître à un port local de votre machine cliente, ce qui vous permet d'accéder directement aux interfaces web des applications s'exécutant sur le nœud maître.
1. Créer un tunnel SSH
Sur votre machine cliente, ouvrez un terminal et utilisez SSH pour vous connecter au nœud maître du cluster. Authentifiez-vous à l'aide d'un mot de passe ou d'une paire de clés SSH, selon la configuration de votre cluster.
Authentification par clé
ssh -i <path_to_private_key_file> -N -L <local_port>:<master_node_name>:<component_port> root@<master_node_public_ip>
Paramètres :
-i: spécifie le fichier de clé privée pour l'authentification.-N: n'exécute aucune commande distante. Utilisez cette option uniquement pour la redirection de ports.-L: spécifie la redirection de port local. Redirige le trafic du port local spécifié vers l'hôte distant et le port spécifiés sur le nœud maître.<path_to_private_key_file>: chemin d'accès local à votre fichier de clé privée. Pour plus d'informations, consultez la rubrique Gérer les paires de clés SSH.<local_port>: port inutilisé sur votre machine cliente. Par exemple, 8156.<master_node_name>: Node Name du nœud maître, disponible dans l'onglet Nodes de la page des détails du cluster. Pour plus d'informations, consultez la rubrique Obtenir le nom du nœud. Par exemple, master-1-1.<component_port>: port du composant open source. Pour plus d'informations, consultez la rubrique Ports par défaut des composants open source. Par exemple, le port de l'interface YARN est 8088.<master_node_public_ip>: Public IP Address du nœud maître, disponible dans l'onglet Nodes de la page des détails du cluster. Pour plus d'informations, consultez la rubrique Obtenir l'adresse IP publique d'un nœud.
Authentification par mot de passe
ssh -N -L <local_port>:<master_node_name>:<component_port> root@<master_node_public_ip>
Paramètres :
-N: n'exécute aucune commande distante. Utilisez cette option uniquement pour la redirection de ports.-L: spécifie la redirection de port local. Redirige le trafic du port local spécifié vers l'hôte distant et le port spécifiés sur le nœud maître.<local_port>: port inutilisé sur votre machine cliente. Par exemple, 8156.<master_node_name>: Node Name du nœud maître, disponible dans l'onglet Nodes de la page des détails du cluster. Pour plus d'informations, consultez la rubrique Obtenir le nom du nœud. Par exemple, master-1-1.<component_port>: port du composant open source. Pour plus d'informations, consultez la rubrique Ports par défaut des composants open source. Par exemple, le port de l'interface YARN est 8088.<master_node_public_ip>: Public IP Address du nœud maître, disponible dans l'onglet Nodes de la page des détails du cluster. Pour plus d'informations, consultez la rubrique Obtenir l'adresse IP publique d'un nœud.
Une fois le tunnel créé, laissez la fenêtre du terminal ouverte. La session reste active et n'affiche pas d'invite de commande.
2. Accéder à l'interface web du composant
Dans la barre d'adresse de votre navigateur, saisissez http://localhost:<local_port> pour accéder à l'interface web correspondante. Remplacez <local_port> par le port local spécifié à l'étape 1. Par exemple, pour accéder à l'interface YARN, accédez à http://localhost:8156.
Pour accéder simultanément aux interfaces web de plusieurs composants, répétez cette procédure afin de créer un tunnel distinct pour chaque interface sur un port local différent.
Accès via la redirection de port dynamique
La redirection de port dynamique crée un tunnel SSH avec un proxy SOCKS, permettant aux applications locales telles qu'un navigateur web d'accéder aux interfaces web des composants open source sur le nœud maître.
1. Créer un tunnel SSH
Sur votre machine cliente, ouvrez un terminal et utilisez SSH pour vous connecter au nœud maître du cluster. Authentifiez-vous à l'aide d'un mot de passe ou d'une paire de clés SSH, selon la configuration de votre cluster.
Authentification par clé
ssh -i <path_to_private_key_file> -N -D <local_port> root@<master_node_public_ip>
Paramètres :
-i: spécifie le fichier de clé privée pour l'authentification.-N: n'exécute aucune commande distante. Utilisez cette option uniquement pour la redirection de ports.-D: spécifie la redirection de port dynamique. Démarre un serveur proxy SOCKS sur le port local spécifié.<path_to_private_key_file>: chemin d'accès local à votre fichier de clé privée. Pour plus d'informations, consultez la rubrique Gérer les paires de clés SSH.<local_port>: port inutilisé sur votre machine cliente. Par exemple, 8157.<master_node_public_ip>: Public IP Address du nœud maître, disponible dans l'onglet Nodes de la page des détails du cluster. Pour plus d'informations, consultez la rubrique Obtenir l'adresse IP publique d'un nœud.
Authentification par mot de passe
ssh -N -D <local_port> root@<master_node_public_ip>
Paramètres :
-N: n'exécute aucune commande distante. Utilisez cette option uniquement pour la redirection de ports.-D: spécifie la redirection de port dynamique. Démarre un serveur proxy SOCKS sur le port local spécifié.<local_port>: port inutilisé sur votre machine cliente. Par exemple, 8157.<master_node_public_ip>: Public IP Address du nœud maître, disponible dans l'onglet Nodes de la page des détails du cluster. Pour plus d'informations, consultez la rubrique Obtenir l'adresse IP publique d'un nœud.
Une fois le tunnel créé, laissez la fenêtre du terminal ouverte. La session reste active et n'affiche pas d'invite de commande.
2. Configurer le proxy du navigateur
Après avoir activé la redirection de port dynamique, choisissez l'une des méthodes suivantes pour configurer votre navigateur afin d'utiliser le proxy.
Ligne de commande (Chrome)
-
Ouvrez un terminal et accédez au répertoire d'installation de Google Chrome sur votre machine cliente.
Système d'exploitation
Répertoire d'installation par défaut
macOS X
/Applications/Google\ Chrome.app/Contents/macOS
Linux
/usr/bin/google-chrome
Windows
Les chemins d'accès par défaut pour les systèmes 64 bits et 32 bits sont :
-
C:\Program Files\Google\Chrome\Application\
-
C:\Program Files (x86)\Google\Chrome\Application\
RemarqueLe répertoire d'installation par défaut de Chrome varie selon le système d'exploitation.
-
-
Configurez Google Chrome pour utiliser le proxy SOCKS local et lancez le navigateur. Assurez-vous que le port correspond à celui que vous avez spécifié à l'étape 1.
RemarqueLes exemples suivants utilisent le port 8157.
macOS X
./Google\ Chrome --proxy-server="socks5://localhost:8157" --host-resolver-rules="MAP * 0.0.0.0 , EXCLUDE localhost" --user-data-dir=/tmp/Linux
chrome --proxy-server="socks5://localhost:8157" --host-resolver-rules="MAP * 0.0.0.0 , EXCLUDE localhost" --user-data-dir=/tmp/Windows
chrome --proxy-server="socks5://localhost:8157" --host-resolver-rules="MAP * 0.0.0.0 , EXCLUDE localhost" --user-data-dir=c:\\tmppath\\
Extension Chrome
Une extension de navigateur vous permet de gérer et de changer les paramètres de proxy sans affecter la navigation habituelle.
Installez l'extension SwitchyOmega pour Chrome.
Ouvrez la page de configuration de l'extension. Cliquez sur New profile, saisissez un Profile name (par exemple, Tunnel SSH) et sélectionnez PAC Profile comme type de profil.
-
Dans l'éditeur PAC Script, saisissez le code suivant.
RemarqueCet exemple utilise le port 8157.
function regExpMatch(url, pattern) { try { return new RegExp(pattern).test(url); } catch (ex) { return false; } } function FindProxyForURL(url, host) { if (shExpMatch(url, "*localhost*")) return "SOCKS5 localhost:8157"; if (shExpMatch(url, "*emr-header*")) return "SOCKS5 localhost:8157"; if (shExpMatch(url, "*emr-worker*")) return "SOCKS5 localhost:8157"; if (shExpMatch(url, "*master*")) return "SOCKS5 localhost:8157"; if (shExpMatch(url, "*core*")) return "SOCKS5 localhost:8157"; return 'DIRECT'; } Dans le volet de navigation de gauche, cliquez sur Apply changes.
-
Dans le coin supérieur droit de votre navigateur, cliquez sur l'icône SwitchyOmega et sélectionnez le profil SSH tunnel que vous venez de créer.
3. Accéder à l'interface web du composant
Dans la barre d'adresse de votre navigateur, saisissez http://<master_node_name>:<port> pour accéder à l'interface web correspondante. Par exemple, pour accéder à l'interface YARN, accédez à http://master-1-1:8088.
Paramètres :
<master_node_name>: Node Name du nœud maître, disponible dans l'onglet Nodes de la page des détails du cluster. Pour plus d'informations, consultez la rubrique Obtenir le nom du nœud. Par exemple, master-1-1.<port>: port du composant cible. Pour obtenir la liste des ports des composants, consultez la rubrique Ports par défaut des composants open source. Par exemple, le port de l'interface YARN est 8088.
Pour accéder aux interfaces web de plusieurs composants open source, il vous suffit de modifier le numéro de port dans l'URL.
Références
Pour accéder aux interfaces web depuis la console, consultez la rubrique Accéder aux interfaces des composants open source depuis la console.
Pour obtenir des réponses aux questions fréquemment posées, consultez la rubrique FAQ.