MAPREDUCE服务 MRS-配置MRS集群间互信:前提条件

时间:2024-12-10 22:48:40

前提条件

  • 系统管理员已明确业务需求,并规划好不同系统的 域名 。域名只能包含大写字母、数字、圆点(.)及下划线(_),且只能以字母或数字开头。例如“DOMAINA.HW”和“DOMAINB.HW”。
  • 配置跨集群互信前,两个Manager系统的域名必须不同。 MRS 创建E CS /BMS集群时会随机生成唯一系统域名,通常无需修改。
  • 配置跨集群互信前,两个集群中不能存在有相同的主机名,也不能存在相同的IP地址。
  • 配置互信的两个集群系统时间必须一致,且系统上的NTP服务必须使用同一个时间源。
  • 配置互信的两个集群如果包含MRS 3.3.1及之后版本,需要确保两集群所使用的加密算法和模式一致。

    可在MRS集群中执行cat ${CONTROLLER_HOME}/inst/conf/oms-config.ini | grep "krb5_supported_enctypes"命令,根据“krb5_supported_enctypes”参数值确认加密类型。

    • 参数值为空:表示使用默认加密算法和模式,即“AES256- CTS -HMAC-SHA1-96 AES128-CTS-HMAC-SHA1-9”
    • aes256-sha1,aes128-sha1:表示加密算法和模式为“AES256-CTS-HMAC-SHA1-96 AES128-CTS-HMAC-SHA1-9”。
    • aes256-sha2,aes128-sha2:表示加密算法和模式为“AES256-CTS-HMAC-SHA384-192 AES128-CTS-HMAC-SHA256-128”。
  • 配置互信的两个集群系统内所有集群全部组件的运行状态均为“良好”。
  • 配置互信的两个集群,需要在相同的VPC中。如果两集群不在同一VPC中,则需要已建立VPC对等连接,相关操作请参考VPC对等连接
  • MRS 3.x及之后版本,Manager内所有集群的ZooKeeper服务的“acl.compare.shortName”参数需确保为默认值“true”。否则请修改该参数为“true”后重启ZooKeeper服务。
support.huaweicloud.com/usermanual-mrs/mrs_01_0354.html