Gunakan SSH tunnel untuk mengakses web UI komponen open-source secara aman tanpa mengekspos struktur jaringan internal kluster Anda.
Untuk informasi tentang semua metode yang tersedia untuk mengakses web UI komponen, lihat Lihat web UI komponen open-source.
Prasyarat
-
Anda telah membuat kluster. Untuk informasi selengkapnya, lihat Create a cluster.
-
Pastikan mesin client Anda dapat terhubung ke node master kluster. Untuk informasi selengkapnya, lihat Bind an EIP.
Akses melalui penerusan port lokal
Metode ini hanya memungkinkan Anda melihat halaman tingkat atas. Anda tidak dapat menyelidiki lebih dalam untuk melihat informasi pekerjaan (job) secara rinci.
Local port forwarding memetakan sebuah port pada node master ke port lokal di mesin client Anda, sehingga memungkinkan Anda mengakses langsung web UI aplikasi yang berjalan di node master.
1. Buat SSH tunnel
Pada mesin client Anda, buka terminal dan gunakan SSH untuk terhubung ke node master kluster. Lakukan otentikasi menggunakan password atau pasangan kunci SSH, tergantung pada konfigurasi kluster Anda.
Otentikasi dengan kunci
ssh -i <path_to_private_key_file> -N -L <local_port>:<master_node_name>:<component_port> root@<master_node_public_ip>
Parameter:
-
-i: Menentukan file kunci privat untuk otentikasi. -
-N: Jangan mengeksekusi remote command. Gunakan opsi ini hanya untuk meneruskan port. -
-L: Menentukan penerusan local port. Meneruskan traffic dari port lokal yang ditentukan ke host dan port jarak jauh yang ditentukan pada node master. -
<path_to_private_key_file>: Jalur lokal ke file kunci privat Anda. Untuk informasi selengkapnya, lihat Manage SSH key pairs. -
<local_port>: Port yang tidak digunakan pada mesin client Anda. Contohnya, 8156. -
<master_node_name>: Node Name dari node master, ditemukan pada tab Nodes di halaman detail kluster. Untuk informasi selengkapnya, lihat Obtain the node name. Contohnya, master-1-1. -
<component_port>: Port komponen open-source. Untuk informasi selengkapnya, lihat Default ports of open-source components. Contohnya, port YARN UI adalah 8088. -
<master_node_public_ip>: Public IP Address dari node master, ditemukan pada tab Nodes di halaman detail kluster. Untuk informasi selengkapnya, lihat Obtain the public IP address of a node.
Otentikasi dengan password
ssh -N -L <local_port>:<master_node_name>:<component_port> root@<master_node_public_ip>
Parameter:
-
-N: Jangan mengeksekusi remote command. Gunakan opsi ini hanya untuk meneruskan port. -
-L: Menentukan penerusan local port. Meneruskan traffic dari port lokal yang ditentukan ke host dan port jarak jauh yang ditentukan pada node master. -
<local_port>: Port yang tidak digunakan pada mesin client Anda. Contohnya, 8156. -
<master_node_name>: Node Name dari node master, ditemukan pada tab Nodes di halaman detail kluster. Untuk informasi selengkapnya, lihat Obtain the node name. Contohnya, master-1-1. -
<component_port>: Port komponen open-source. Untuk informasi selengkapnya, lihat Default ports of open-source components. Contohnya, port YARN UI adalah 8088. -
<master_node_public_ip>: Public IP Address dari node master, ditemukan pada tab Nodes di halaman detail kluster. Untuk informasi selengkapnya, lihat Obtain the public IP address of a node.
Setelah tunnel dibuat, biarkan jendela terminal tetap terbuka. Sesi tetap aktif dan tidak mengembalikan prompt perintah.
2. Akses web UI komponen
Pada bilah alamat browser Anda, masukkan http://localhost:<local_port> untuk mengakses web UI yang sesuai. Ganti <local_port> dengan port lokal yang Anda tentukan pada Langkah 1. Contohnya, untuk mengakses YARN UI, buka http://localhost:8156.
Untuk mengakses beberapa web UI komponen secara bersamaan, ulangi proses ini untuk membuat tunnel terpisah untuk setiap UI pada port lokal yang berbeda.
Akses melalui penerusan port dinamis
Dynamic port forwarding membuat SSH tunnel dengan proxy SOCKS, memungkinkan aplikasi lokal seperti browser web mengakses web UI komponen open-source pada node master.
1. Buat SSH tunnel
Pada mesin client Anda, buka terminal dan gunakan SSH untuk terhubung ke node master kluster. Lakukan otentikasi menggunakan password atau pasangan kunci SSH, tergantung pada konfigurasi kluster Anda.
Otentikasi dengan kunci
ssh -i <path_to_private_key_file> -N -D <local_port> root@<master_node_public_ip>
Parameter:
-
-i: Menentukan file kunci privat untuk otentikasi. -
-N: Jangan mengeksekusi remote command. Gunakan opsi ini hanya untuk meneruskan port. -
-D: Menentukan penerusan dynamic port. Memulai server proxy SOCKS pada port lokal yang ditentukan. -
<path_to_private_key_file>: Jalur lokal ke file kunci privat Anda. Untuk informasi selengkapnya, lihat Manage SSH key pairs. -
<local_port>: Port yang tidak digunakan pada mesin client Anda. Contohnya, 8157. -
<master_node_public_ip>: Public IP Address dari node master, ditemukan pada tab Nodes di halaman detail kluster. Untuk informasi selengkapnya, lihat Obtain the public IP address of a node.
Otentikasi dengan password
ssh -N -D <local_port> root@<master_node_public_ip>
Parameter:
-
-N: Jangan mengeksekusi remote command. Gunakan opsi ini hanya untuk meneruskan port. -
-D: Menentukan penerusan dynamic port. Memulai server proxy SOCKS pada port lokal yang ditentukan. -
<local_port>: Port yang tidak digunakan pada mesin client Anda. Contohnya, 8157. -
<master_node_public_ip>: Public IP Address dari node master, ditemukan pada tab Nodes di halaman detail kluster. Untuk informasi selengkapnya, lihat Obtain the public IP address of a node.
Setelah tunnel dibuat, biarkan jendela terminal tetap terbuka. Sesi tetap aktif dan tidak mengembalikan prompt perintah.
2. Konfigurasi proxy browser
Setelah Anda mengaktifkan dynamic port forwarding, pilih salah satu metode berikut untuk mengonfigurasi browser agar menggunakan proxy tersebut.
Command line (Chrome)
-
Buka terminal dan navigasikan ke direktori instalasi Google Chrome pada mesin client Anda.
Sistem operasi
Direktori instalasi default
macOS X
/Applications/Google\ Chrome.app/Contents/macOS
Linux
/usr/bin/google-chrome
Windows
Jalur default untuk sistem 64-bit dan 32-bit adalah:
-
C:\Program Files\Google\Chrome\Application\
-
C:\Program Files (x86)\Google\Chrome\Application\
CatatanDirektori instalasi default Chrome bervariasi tergantung sistem operasi.
-
-
Konfigurasikan Google Chrome untuk menggunakan proxy SOCKS lokal dan luncurkan browser. Pastikan port yang digunakan sesuai dengan yang Anda tentukan pada Langkah 1.
CatatanContoh berikut menggunakan port 8157.
macOS X
./Google\ Chrome --proxy-server="socks5://localhost:8157" --host-resolver-rules="MAP * 0.0.0.0 , EXCLUDE localhost" --user-data-dir=/tmp/Linux
chrome --proxy-server="socks5://localhost:8157" --host-resolver-rules="MAP * 0.0.0.0 , EXCLUDE localhost" --user-data-dir=/tmp/Windows
chrome --proxy-server="socks5://localhost:8157" --host-resolver-rules="MAP * 0.0.0.0 , EXCLUDE localhost" --user-data-dir=c:\\tmppath\\
Ekstensi Chrome
Ekstensi browser memungkinkan Anda mengelola dan mengganti pengaturan proxy tanpa memengaruhi penjelajahan biasa.
-
Instal ekstensi SwitchyOmega untuk Chrome.
-
Buka halaman konfigurasi ekstensi. Klik New profile, masukkan Profile name (misalnya, SSH tunnel), dan pilih PAC Profile sebagai tipe profil.
-
Pada editor PAC Script, masukkan kode berikut.
CatatanContoh ini menggunakan port 8157.
function regExpMatch(url, pattern) { try { return new RegExp(pattern).test(url); } catch (ex) { return false; } } function FindProxyForURL(url, host) { if (shExpMatch(url, "*localhost*")) return "SOCKS5 localhost:8157"; if (shExpMatch(url, "*emr-header*")) return "SOCKS5 localhost:8157"; if (shExpMatch(url, "*emr-worker*")) return "SOCKS5 localhost:8157"; if (shExpMatch(url, "*master*")) return "SOCKS5 localhost:8157"; if (shExpMatch(url, "*core*")) return "SOCKS5 localhost:8157"; return 'DIRECT'; } -
Pada panel navigasi kiri, klik Apply changes.
-
Di pojok kanan atas browser Anda, klik ikon SwitchyOmega dan pilih profil SSH tunnel yang baru saja Anda buat.
3. Akses web UI komponen
Pada bilah alamat browser Anda, masukkan http://<master_node_name>:<port> untuk mengakses web UI yang sesuai. Contohnya, untuk mengakses YARN UI, buka http://master-1-1:8088.
Parameter:
-
<master_node_name>: Node Name dari node master, ditemukan pada tab Nodes di halaman detail kluster. Untuk informasi selengkapnya, lihat Obtain the node name. Contohnya, master-1-1. -
<port>: Port untuk komponen target. Untuk daftar port komponen, lihat Default ports of open-source components. Contohnya, port YARN UI adalah 8088.
Untuk mengakses web UI beberapa komponen open-source, Anda hanya perlu mengubah nomor port di URL.
Referensi
-
Untuk mengakses web UI dari konsol, lihat Access open-source component UIs from the console.
-
Untuk jawaban atas pertanyaan umum, lihat FAQ.