すべてのプロダクト
Search
ドキュメントセンター

E-MapReduce:オープンソースコンポーネントの Web UI にアクセスする

最終更新日:Feb 09, 2025

E-MapReduce(EMR)クラスタでは、Hadoop、Spark、Flink などのオープンソースコンポーネントの Web ユーザーインターフェース(UI)にアクセスできるポートは、セキュリティ上の理由で無効になっています。ネイティブ UI アドレスKnox プロキシ アドレスローカル ポート動的ポート、内部または外部の、、またはを使用して、ビジネス要件に基づいてオープンソースコンポーネントの Web UI にアクセスできます。

クイック選択

EMR コンソールで提供されているアドレスを使用するか、SSH トンネルを作成することにより、オープンソースコンポーネントの Web UI にアクセスできます。特定のニーズ、ネットワーク環境、およびセキュリティ要件に基づいて方法を選択できます。

シナリオ

推奨される方法

説明

セキュリティ要件が高い

内部 Knox プロキシアドレスを使用してオープンソースコンポーネントの Web UI にアクセスする

この方法は、一元管理とセキュリティ制御を提供し、企業の内部使用に適しています。

外部ユーザーまたはリモートマシンからのアクセス

外部 Knox プロキシアドレスを使用してオープンソースコンポーネントの Web UI にアクセスする

この方法は、高いセキュリティを必要とする外部アクセスに適しています。 Knox は認証と承認のメカニズムを提供します。

内部ユーザーからの便利なアクセス

ネイティブ UI アドレスを使用してオープンソースコンポーネントの Web UI にアクセスする

この方法は、内部ネットワーク環境からの迅速かつ簡単なアクセスに適しています。内部ネットワーク環境のセキュリティと信頼性を確保する必要があります。

複数のオープンソース コンポーネントへの柔軟なアクセス

SSH トンネルを作成して動的ポートフォワーディングを有効にする

この方法は、さまざまなオープンソースコンポーネントへの柔軟なアクセスを実装したいユーザーに適しており、さまざまなネットワーク要件を満たすことができます。

さまざまな方法の使用上の注意

メソッドの種類

方法

メリットとデメリット

制限

EMR コンソール

ネイティブ UI アドレスを使用してオープンソースコンポーネントの Web UI にアクセスする

メリット:

  • 追加の構成を必要とせずに、オープンソースコンポーネントの Web UI に直接アクセスできます。

  • この方法は内部ユーザーのみに適しており、高いセキュリティを提供します。

デメリット:

  • 外部ユーザーはオープンソースコンポーネントの Web UI にアクセスできません。

  • オープンソースコンポーネントの Web UI にアクセスできるポートを有効にする必要があります。

使用するクライアントは、EMR クラスターのノードが存在する同じ内部ネットワーク環境に存在する必要があります。

内部または外部の Knox プロキシアドレスを使用してオープンソースコンポーネントの Web UI にアクセスする

内部 Knox プロキシ アドレス

メリット:

  • クラスタのセキュリティグループに対してポート 8443 のみ有効にする必要があります。

  • この方法は内部ユーザーのみに適しており、高いセキュリティを提供する身元認証が必要です。

デメリット:

  • 構成が複雑です。

  • 外部ユーザーはオープンソースコンポーネントの Web UI にアクセスできません。

  • 使用するクライアントは、EMR クラスターのノードが存在する同じ内部ネットワーク環境に存在する必要があります。

  • Knox は EMR クラスタにデプロイされています。

  • このメソッドを使用して、特定のオープンソース コンポーネントの Web UI にのみアクセスできます。

外部 Knox プロキシ アドレス

メリット:

  • クラスタのセキュリティグループに対してポート 8443 のみ有効にする必要があります。

  • この方法は、オープンソースコンポーネントの Web UI へのリモートアクセスに適しています。

  • この方法は身元認証を必要とし、高いセキュリティを提供します。

デメリット:

  • 構成が複雑です。

  • 使用するクライアントは、EMR クラスタのマスターノードに接続する必要があります。

  • Knox は EMR クラスタにデプロイされています。

  • このメソッドを使用して、特定のオープンソース コンポーネントの Web UI のみにアクセスできます。

SSH トンネル

SSH トンネルを作成してローカルポートフォワーディングを有効にする

メリット:

  • SSL 暗号化データ転送がサポートされています。

  • 簡単なコマンドを構成するだけで済みます。

デメリット:

  • 使用するクライアントは、SSH 経由で EMR クラスタのマスターノードに接続する必要があります。

  • クラスタのセキュリティグループに対して複数のポートを有効にする必要があります。

  • 使用するクライアントは、EMR クラスタのマスターノードに接続する必要があります。

  • ジョブの詳細は表示できません。

SSH トンネルを作成して動的ポートフォワーディングを有効にする

メリット:

  • SSL 暗号化データ転送がサポートされています。

  • 複数のオープンソースコンポーネントの Web UI にアクセスするために 1 つのポートを有効にできます。

デメリット:

  • 構成が複雑です。

  • 使用するクライアントは、SSH 経由で EMR クラスタのマスターノードに接続する必要があります。

使用するクライアントは、EMR クラスタのマスターノードに接続する必要があります。