Tous les produits
Search
Centre de documentation

E-MapReduce:Access open-source component UIs with an SSH tunnel

Dernière mise à jour :Aug 09, 2026

Utilisez un tunnel SSH pour accéder en toute sécurité aux interfaces web des composants open source sans exposer la structure interne du réseau de votre cluster.

Remarque

Pour connaître toutes les méthodes disponibles pour accéder aux interfaces web des composants, consultez la rubrique Afficher les interfaces web des composants open source.

Prérequis

Accès via la redirection de port local

Important

Cette méthode vous permet uniquement d'afficher la page de niveau supérieur. Vous ne pouvez pas naviguer dans l'arborescence pour afficher les détails des jobs.

La redirection de port local associe un port du nœud maître à un port local de votre machine cliente, ce qui vous permet d'accéder directement aux interfaces web des applications s'exécutant sur le nœud maître.

1. Créer un tunnel SSH

Sur votre machine cliente, ouvrez un terminal et utilisez SSH pour vous connecter au nœud maître du cluster. Authentifiez-vous à l'aide d'un mot de passe ou d'une paire de clés SSH, selon la configuration de votre cluster.

Authentification par clé

ssh -i <path_to_private_key_file> -N -L <local_port>:<master_node_name>:<component_port> root@<master_node_public_ip>

Paramètres :

  • -i : spécifie le fichier de clé privée pour l'authentification.

  • -N : n'exécute aucune commande distante. Utilisez cette option uniquement pour la redirection de ports.

  • -L : spécifie la redirection de port local. Redirige le trafic du port local spécifié vers l'hôte distant et le port spécifiés sur le nœud maître.

  • <path_to_private_key_file> : chemin d'accès local à votre fichier de clé privée. Pour plus d'informations, consultez la rubrique Gérer les paires de clés SSH.

  • <local_port> : port inutilisé sur votre machine cliente. Par exemple, 8156.

  • <master_node_name> : Node Name du nœud maître, disponible dans l'onglet Nodes de la page des détails du cluster. Pour plus d'informations, consultez la rubrique Obtenir le nom du nœud. Par exemple, master-1-1.

  • <component_port> : port du composant open source. Pour plus d'informations, consultez la rubrique Ports par défaut des composants open source. Par exemple, le port de l'interface YARN est 8088.

  • <master_node_public_ip> : Public IP Address du nœud maître, disponible dans l'onglet Nodes de la page des détails du cluster. Pour plus d'informations, consultez la rubrique Obtenir l'adresse IP publique d'un nœud.

Authentification par mot de passe

ssh -N -L <local_port>:<master_node_name>:<component_port> root@<master_node_public_ip>

Paramètres :

  • -N : n'exécute aucune commande distante. Utilisez cette option uniquement pour la redirection de ports.

  • -L : spécifie la redirection de port local. Redirige le trafic du port local spécifié vers l'hôte distant et le port spécifiés sur le nœud maître.

  • <local_port> : port inutilisé sur votre machine cliente. Par exemple, 8156.

  • <master_node_name> : Node Name du nœud maître, disponible dans l'onglet Nodes de la page des détails du cluster. Pour plus d'informations, consultez la rubrique Obtenir le nom du nœud. Par exemple, master-1-1.

  • <component_port> : port du composant open source. Pour plus d'informations, consultez la rubrique Ports par défaut des composants open source. Par exemple, le port de l'interface YARN est 8088.

  • <master_node_public_ip> : Public IP Address du nœud maître, disponible dans l'onglet Nodes de la page des détails du cluster. Pour plus d'informations, consultez la rubrique Obtenir l'adresse IP publique d'un nœud.

Important

Une fois le tunnel créé, laissez la fenêtre du terminal ouverte. La session reste active et n'affiche pas d'invite de commande.

2. Accéder à l'interface web du composant

Dans la barre d'adresse de votre navigateur, saisissez http://localhost:<local_port> pour accéder à l'interface web correspondante. Remplacez <local_port> par le port local spécifié à l'étape 1. Par exemple, pour accéder à l'interface YARN, accédez à http://localhost:8156.

Remarque

Pour accéder simultanément aux interfaces web de plusieurs composants, répétez cette procédure afin de créer un tunnel distinct pour chaque interface sur un port local différent.

Accès via la redirection de port dynamique

La redirection de port dynamique crée un tunnel SSH avec un proxy SOCKS, permettant aux applications locales telles qu'un navigateur web d'accéder aux interfaces web des composants open source sur le nœud maître.

1. Créer un tunnel SSH

Sur votre machine cliente, ouvrez un terminal et utilisez SSH pour vous connecter au nœud maître du cluster. Authentifiez-vous à l'aide d'un mot de passe ou d'une paire de clés SSH, selon la configuration de votre cluster.

Authentification par clé

ssh -i <path_to_private_key_file> -N -D <local_port> root@<master_node_public_ip>

Paramètres :

  • -i : spécifie le fichier de clé privée pour l'authentification.

  • -N : n'exécute aucune commande distante. Utilisez cette option uniquement pour la redirection de ports.

  • -D : spécifie la redirection de port dynamique. Démarre un serveur proxy SOCKS sur le port local spécifié.

  • <path_to_private_key_file> : chemin d'accès local à votre fichier de clé privée. Pour plus d'informations, consultez la rubrique Gérer les paires de clés SSH.

  • <local_port> : port inutilisé sur votre machine cliente. Par exemple, 8157.

  • <master_node_public_ip> : Public IP Address du nœud maître, disponible dans l'onglet Nodes de la page des détails du cluster. Pour plus d'informations, consultez la rubrique Obtenir l'adresse IP publique d'un nœud.

Authentification par mot de passe

ssh -N -D <local_port> root@<master_node_public_ip>

Paramètres :

  • -N : n'exécute aucune commande distante. Utilisez cette option uniquement pour la redirection de ports.

  • -D : spécifie la redirection de port dynamique. Démarre un serveur proxy SOCKS sur le port local spécifié.

  • <local_port> : port inutilisé sur votre machine cliente. Par exemple, 8157.

  • <master_node_public_ip> : Public IP Address du nœud maître, disponible dans l'onglet Nodes de la page des détails du cluster. Pour plus d'informations, consultez la rubrique Obtenir l'adresse IP publique d'un nœud.

Important

Une fois le tunnel créé, laissez la fenêtre du terminal ouverte. La session reste active et n'affiche pas d'invite de commande.

2. Configurer le proxy du navigateur

Après avoir activé la redirection de port dynamique, choisissez l'une des méthodes suivantes pour configurer votre navigateur afin d'utiliser le proxy.

Ligne de commande (Chrome)

  1. Ouvrez un terminal et accédez au répertoire d'installation de Google Chrome sur votre machine cliente.

    Système d'exploitation

    Répertoire d'installation par défaut

    macOS X

    /Applications/Google\ Chrome.app/Contents/macOS

    Linux

    /usr/bin/google-chrome

    Windows

    Les chemins d'accès par défaut pour les systèmes 64 bits et 32 bits sont :

    • C:\Program Files\Google\Chrome\Application\

    • C:\Program Files (x86)\Google\Chrome\Application\

    Remarque

    Le répertoire d'installation par défaut de Chrome varie selon le système d'exploitation.

  2. Configurez Google Chrome pour utiliser le proxy SOCKS local et lancez le navigateur. Assurez-vous que le port correspond à celui que vous avez spécifié à l'étape 1.

    Remarque

    Les exemples suivants utilisent le port 8157.

    macOS X

    ./Google\ Chrome --proxy-server="socks5://localhost:8157" --host-resolver-rules="MAP * 0.0.0.0 , EXCLUDE localhost" --user-data-dir=/tmp/

    Linux

    chrome --proxy-server="socks5://localhost:8157" --host-resolver-rules="MAP * 0.0.0.0 , EXCLUDE localhost" --user-data-dir=/tmp/

    Windows

    chrome --proxy-server="socks5://localhost:8157" --host-resolver-rules="MAP * 0.0.0.0 , EXCLUDE localhost" --user-data-dir=c:\\tmppath\\

Extension Chrome

Une extension de navigateur vous permet de gérer et de changer les paramètres de proxy sans affecter la navigation habituelle.

  1. Installez l'extension SwitchyOmega pour Chrome.

  2. Ouvrez la page de configuration de l'extension. Cliquez sur New profile, saisissez un Profile name (par exemple, Tunnel SSH) et sélectionnez PAC Profile comme type de profil.

  3. Dans l'éditeur PAC Script, saisissez le code suivant.

    Remarque

    Cet exemple utilise le port 8157.

    function regExpMatch(url, pattern) {
      try {
        return new RegExp(pattern).test(url);
      } catch (ex) {
        return false;
      }
    }
    
    function FindProxyForURL(url, host) {
      if (shExpMatch(url, "*localhost*")) return "SOCKS5 localhost:8157";
      if (shExpMatch(url, "*emr-header*")) return "SOCKS5 localhost:8157";
      if (shExpMatch(url, "*emr-worker*")) return "SOCKS5 localhost:8157";
      if (shExpMatch(url, "*master*")) return "SOCKS5 localhost:8157";
      if (shExpMatch(url, "*core*")) return "SOCKS5 localhost:8157";
      return 'DIRECT';
    }
  4. Dans le volet de navigation de gauche, cliquez sur Apply changes.

  5. Dans le coin supérieur droit de votre navigateur, cliquez sur l'icône SwitchyOmega et sélectionnez le profil SSH tunnel que vous venez de créer.

3. Accéder à l'interface web du composant

Dans la barre d'adresse de votre navigateur, saisissez http://<master_node_name>:<port> pour accéder à l'interface web correspondante. Par exemple, pour accéder à l'interface YARN, accédez à http://master-1-1:8088.

Paramètres :

  • <master_node_name> : Node Name du nœud maître, disponible dans l'onglet Nodes de la page des détails du cluster. Pour plus d'informations, consultez la rubrique Obtenir le nom du nœud. Par exemple, master-1-1.

  • <port> : port du composant cible. Pour obtenir la liste des ports des composants, consultez la rubrique Ports par défaut des composants open source. Par exemple, le port de l'interface YARN est 8088.

Remarque

Pour accéder aux interfaces web de plusieurs composants open source, il vous suffit de modifier le numéro de port dans l'URL.

Références