MAPREDUCE服务 MRS-更换CA证书:操作场景

时间:2024-08-29 16:53:58

操作场景

MRS CA证书用于组件客户端与服务端在通信过程中加密数据,实现安全通信。该任务指导集群用户通过 FusionInsight Manager完成CA证书替换工作,以确保产品安全使用。适用于以下场景:

  • 首次安装好集群以后,需要更换企业证书。
  • 企业证书有效时间已过期或安全性加强,需要更换为新的证书。

更换CA证书以后,MRS中HDFS、Yarn、MapReduce、HBase、Loader、Hue、Flink(MRS 3.2.0及以后版本)、Oozie、Hive、Tomcat、CAS、httpd和LDAP使用的证书将自动更新。

证书文件和密钥文件可向企业证书中心申请或由集群用户生成。

  • 当前FusionInsight仅支持x.509格式证书导入,且必须是具有签发能力的CA证书。
  • 当前FusionInsight要求OS的编码格式必须为“en_US.UTF-8”或“POSIX”,否则会造成证书功能异常。
  • 若当前集群中有隔离的故障节点,则更换CA证书会跳过该节点。后续隔离节点取消隔离后,需要重装主机,以保证隔离节点和集群使用相同的CA证书。
  • 该章节仅适用于MRS 3.x及之后版本。
support.huaweicloud.com/usermanual-mrs/admin_guide_000264.html