Todos os produtos
Search
Central de documentação

E-MapReduce:Acesse as interfaces web de componentes de código aberto por um túnel SSH

Última atualização: Jun 27, 2026

Um túnel SSH permite acessar com segurança as interfaces web de componentes de código aberto no cluster EMR sem expor a rede interna. Há dois métodos disponíveis: encaminhamento de porta local e encaminhamento de porta dinâmica com proxy SOCKS.

Para ver todos os métodos disponíveis de acesso às interfaces web de componentes de código aberto, consulte Acesse as interfaces web de componentes de código aberto .

Escolha um método

Método

Mais indicado para

Limitação

Encaminhamento de porta local

Acessar um único componente por vez

Impossibilita o acesso a páginas de detalhes de jobs

Encaminhamento de porta dinâmica

Acessar vários componentes simultaneamente com um único túnel

Exige configuração de proxy no navegador

Pré-requisitos

Antes de começar, verifique se você tem:

Encaminhamento de porta local

O encaminhamento de porta local mapeia uma porta na máquina local para uma porta no nó mestre. Isso permite acessar a interface web de um único componente via localhost.

Importante

Este método não oferece suporte à navegação nas páginas de detalhes de jobs.

Etapa 1: Crie um túnel SSH

Abra um terminal na máquina local e execute um dos comandos a seguir. Este exemplo encaminha a porta local 8156 para a porta 8088 no nó mestre para acessar a interface web do YARN ResourceManager. Para acessar outro componente, substitua 8088 pelo número da porta correspondente. Para obter uma lista de portas de componentes, consulte Portas comuns de componentes de código aberto.

Conecte-se usando um arquivo de chave privada

ssh -i <private-key-file-path> -N -L <local-port>:<master-node-name>:<component-port> root@<master-node-public-ip>

Conecte-se usando nome de usuário e senha

ssh -N -L <local-port>:<master-node-name>:<component-port> root@<master-node-public-ip>

Parâmetro

Descrição

Exemplo

-i

Caminho para o arquivo de chave privada usado na autenticação. Consulte Gerencie pares de chaves SSH.

~/.ssh/emr-key.pem

-N

Cria o túnel sem executar comandos remotos. O terminal não exibe saída após o estabelecimento do túnel — esse comportamento é esperado.

-L

Ativa o encaminhamento de porta local. Encaminha o tráfego de <local-port> para <master-node-name>:<component-port> pelo nó mestre.

<private-key-file-path>

Caminho para o arquivo de chave privada.

~/.ssh/emr-key.pem

<local-port>

Qualquer porta livre na máquina.

8156

<master-node-name>

Nome do nó mestre, visível na aba Nodes do cluster. Consulte Obtenha o endereço IP público e o nome de um nó.

master-1-1

<component-port>

Porta do componente de código aberto de destino.

8088 (YARN)

<master-node-public-ip>

Endereço IP público do nó mestre, visível na aba Nodes. Consulte Obtenha o endereço IP público e o nome de um nó.

203.0.113.10

Importante

Mantenha o terminal aberto após estabelecer o túnel. A flag -N instrui o SSH a manter apenas o túnel, sem executar comandos remotos; portanto, nenhuma saída é gerada. Esse é o comportamento normal.

Etapa 2: Acesse a interface web

Na barra de endereços do navegador, insira http://localhost:<local-port> e pressione Enter.

Por exemplo, para acessar o YARN ResourceManager, insira http://localhost:8156.

Para acessar várias interfaces web de componentes simultaneamente, abra terminais adicionais e repita a Etapa 1 usando uma porta local diferente para cada componente.

Encaminhamento de porta dinâmica

O encaminhamento de porta dinâmica inicia um proxy SOCKS em uma porta local que roteia todo o tráfego pelo nó mestre. Um único túnel fornece acesso à interface web de qualquer componente — basta alterar o hostname e a porta do componente no navegador.

Etapa 1: Crie um túnel SSH

Abra um terminal na máquina local e execute um dos comandos a seguir. Este exemplo inicia um proxy SOCKS na porta local 8157.

Conecte-se usando um arquivo de chave privada

ssh -i <private-key-file-path> -N -D <local-port> root@<master-node-public-ip>

Conecte-se usando nome de usuário e senha

ssh -N -D <local-port> root@<master-node-public-ip>

Parâmetro

Descrição

Exemplo

-i

Caminho para o arquivo de chave privada usado na autenticação. Consulte Gerencie pares de chaves SSH.

~/.ssh/emr-key.pem

-N

Cria o túnel sem executar comandos remotos. O terminal não exibe saída após o estabelecimento do túnel — esse comportamento é esperado.

-D

Ativa o encaminhamento de porta dinâmica. Inicia um proxy SOCKS que escuta em <local-port> e roteia o tráfego para qualquer porta no nó mestre.

<local-port>

Qualquer porta livre na máquina.

8157

<master-node-public-ip>

Endereço IP público do nó mestre, visível na aba Nodes. Consulte Obtenha o endereço IP público e o nome de um nó.

203.0.113.10

Importante

Mantenha o terminal aberto após estabelecer o túnel. A flag -N instrui o SSH a manter apenas o túnel, sem executar comandos remotos; portanto, nenhuma saída é gerada. Esse é o comportamento normal.

Etapa 2: Configure um proxy no navegador

Após iniciar o túnel, configure o Google Chrome para rotear o tráfego pelo proxy SOCKS. Use a CLI ou a extensão SwitchyOmega.

Opção A: CLI

  1. Abra um terminal e acesse o diretório de instalação do Google Chrome correspondente ao seu sistema operacional.

    Sistema operacional

    Diretório de instalação padrão

    macOS X

    /Applications/Google\ Chrome.app/Contents/macOS

    Linux

    /usr/bin/google-chrome

    Windows (64 bits)

    C:\Program Files\Google\Chrome\Application\

    Windows (32 bits)

    C:\Program Files (x86)\Google\Chrome\Application\

  2. Inicie o Google Chrome com as configurações de proxy SOCKS. Substitua 8157 pela porta local configurada na Etapa 1.

    macOS X

    ./Google\ Chrome --proxy-server="socks5://localhost:8157" --host-resolver-rules="MAP * 0.0.0.0 , EXCLUDE localhost" --user-data-dir=/tmp/

    Linux

    chrome --proxy-server="socks5://localhost:8157" --host-resolver-rules="MAP * 0.0.0.0 , EXCLUDE localhost" --user-data-dir=/tmp/

    Windows

    chrome --proxy-server="socks5://localhost:8157" --host-resolver-rules="MAP * 0.0.0.0 , EXCLUDE localhost" --user-data-dir=c:\\tmppath\\

Opção B: Extensão SwitchyOmega

A extensão SwitchyOmega permite alternar entre navegação direta e por proxy na mesma janela do navegador.

  1. Adicione a extensão SwitchyOmega ao Google Chrome.

  2. No painel de navegação à esquerda, clique em New profile. Na caixa de diálogo New Profile, insira um nome no campo Profile name (por exemplo, SSH tunnel), selecione PAC Profile e clique em Create.

  3. No editor PAC Script, cole o script a seguir. Substitua todas as ocorrências de 8157 pela porta local configurada na Etapa 1.

    function regExpMatch(url, pattern) {
      try {
        return new RegExp(pattern).test(url);
      } catch (ex) {
        return false;
      }
    }
    
    function FindProxyForURL(url, host) {
      if (shExpMatch(url, "*localhost*")) return "SOCKS5 localhost:8157";
      if (shExpMatch(url, "*emr-header*")) return "SOCKS5 localhost:8157";
      if (shExpMatch(url, "*emr-worker*")) return "SOCKS5 localhost:8157";
      if (shExpMatch(url, "*master*")) return "SOCKS5 localhost:8157";
      if (shExpMatch(url, "*core*")) return "SOCKS5 localhost:8157";
      return 'DIRECT';
    }
  4. No painel de navegação à esquerda, clique em Apply changes.

  5. No canto superior direito do navegador, selecione o perfil SSH tunnel criado.

Etapa 3: Acesse a interface web

Na barra de endereços do navegador, insira http://<master-node-name>:<component-port> e pressione Enter.

Por exemplo, para acessar o YARN ResourceManager, insira http://master-1-1:8088.

Parâmetro

Descrição

Exemplo

<master-node-name>

Nome do nó mestre, visível na aba Nodes. Consulte Obtenha o endereço IP público e o nome de um nó.

master-1-1

<component-port>

Porta do componente de código aberto de destino. Consulte Portas comuns de componentes de código aberto.

8088 (YARN)

Para acessar várias interfaces web de componentes simultaneamente, altere o número da porta na barra de endereços. Não são necessários túneis adicionais.

Próximos passos