Apache Ranger adalah framework keamanan terpusat yang menyediakan kontrol akses detail halus untuk komponen ekosistem Hadoop seperti HDFS, Hive, dan YARN, serta dilengkapi antarmuka web (UI) untuk administrasi.
Komponen Ranger
- Ranger Admin
Ranger Admin digunakan untuk membuat dan memperbarui kebijakan akses. Kebijakan tersebut disimpan dalam database, dan plugin untuk komponen Hadoop secara berkala mengambilnya.
- Ranger Plug-ins
Plugin untuk komponen Hadoop tertanam dalam proses kluster sebagai program Java ringan. Misalnya, plugin Hive tertanam dalam proses Hiveserver2. Plugin tersebut mengambil kebijakan dari Ranger Admin dan menyimpannya dalam file lokal. Saat permintaan diterima dari pengguna komponen Hadoop, plugin komponen tersebut menangkap permintaan tersebut lalu mengevaluasinya berdasarkan kebijakan akses.
- Ranger UserSync
UserSync adalah alat sinkronisasi informasi pengguna yang digunakan untuk mengambil informasi pengguna dan kelompok pengguna dari sistem UNIX atau server LDAP. Informasi tersebut disimpan dalam database Ranger Admin dan digunakan untuk mendefinisikan kebijakan.
Mengakses UI Ranger
-
Tambahkan port 8443. Untuk informasi selengkapnya, lihat Tambahkan aturan security group.
-
Buka tab Access Links and Ports.
-
Login ke Konsol E-MapReduce.
-
Pada bilah navigasi atas, pilih wilayah dan kelompok sumber daya sesuai kebutuhan Anda.
-
Pada halaman EMR on ECS, klik nama kluster target.
-
Klik tab Access Links and Ports.
-
-
Pada halaman Access Links and Ports, klik tautan pada baris Ranger UI.
-
Pada halaman login UI Ranger, masukkan username dan password.
-
Untuk kluster DataLake
-
Untuk EMR-3.44.0 dan versi lebih baru atau EMR-5.10.0 dan versi lebih baru:
Username default adalah admin, dan password default adalah Admin1234.
-
Untuk versi sebelum EMR-3.44.0 atau EMR-5.10.0:
Username default adalah admin, dan password default adalah admin1234.
-
-
Untuk kluster Hadoop
Username dan password default keduanya adalah admin.
Jika Anda lupa password default, lihat FAQ.
-
-
Setelah login pertama kali, ubah password dan simpan dengan aman.
CatatanUntuk versi sebelum EMR-3.53.0 dan EMR-5.19.0 , jangan mengubah password. Jika Anda mengubah password pengguna
adminmelalui UI Ranger, beberapa komponen atau log mungkin menampilkan error berikut:Request failed. loginId=null, logMessage="RANGER_ERROR_SERVICE_NOT_FOUND: ServiceName=emr-dls" javax.ws.rs.WebApplicationException: nullHal ini terjadi karena layanan kluster lainnya masih menggunakan password lama untuk terhubung ke Ranger Admin, sehingga menyebabkan kegagalan otentikasi.
Solusi: Kembalikan password ke password awal.
mysql -urangeradmin -prangeradmin1234 update ranger.x_portal_user set password="257e4521fee681b67583e2e7a4ac1c28" where login_id="admin";-
Klik Settings pada bilah navigasi atas.
-
Ubah password untuk pengguna admin.
-
Di pojok kanan atas, klik admin > Log Out.
Anda kemudian dapat login dengan password baru.
-
FAQ
Pertahankan izin setelah perubahan password
Untuk kluster yang menjalankan EMR-3.53.0 atau versi lebih baru dan EMR-5.19.0 atau versi lebih baru, setelah Anda mengubah password admin di UI Ranger, Anda juga harus memperbarui item konfigurasi ranger.admin.password pada tab Configure layanan Ranger di Konsol E-MapReduce. Jika tidak, mengaktifkan atau menonaktifkan kontrol izin berbasis Ranger untuk komponen mungkin gagal.
-
Login ke Konsol E-MapReduce.
-
Buka halaman konfigurasi layanan Ranger.
-
Pada kolom Actions kluster target, klik Services.
-
Pada bagian layanan Ranger, klik Configure.
-
-
Cari item konfigurasi ranger.admin.password dan perbarui nilainya menjadi password baru.
-
Simpan konfigurasi dan ikuti petunjuk untuk menerapkan perubahan.
Lupa password UI Ranger Anda?
-
Login ke node master kluster. Untuk informasi selengkapnya, lihat Login ke kluster.
-
Jalankan perintah berikut untuk mengatur ulang password admin ke password awal.
-
Kluster DataLake
-
Untuk EMR-3.44.0 dan versi lebih baru atau EMR-5.10.0 dan versi lebih baru:
mysql -urangeradmin -pRangeradmin1234 update ranger.x_portal_user set password="07e47d323c1c36c1dc2cc3966027d6f9" where login_id="admin"; -
Untuk versi sebelum EMR-3.44.0 atau EMR-5.10.0:
mysql -urangeradmin -prangeradmin1234 update ranger.x_portal_user set password="257e4521fee681b67583e2e7a4ac1c28" where login_id="admin";
-
-
Kluster Hadoop
mysql -urangeradmin -prangeradmin update ranger.x_portal_user set password="ceb4f32325eda6142bd65215f4c0f371" where login_id="admin";
-