MAPREDUCE服务 MRS-准备Flink安全认证:安全认证
安全认证
Flink整个系统存在三种认证方式,需参考下表进行配置:
- 使用kerberos认证:Flink yarn client与Yarn Resource Manager、JobManager与Zookeeper、JobManager与HDFS、TaskManager与HDFS、Kafka与TaskManager、TaskManager和Zookeeper。
- 使用security cookie进行认证:Flink yarn client与Job Manager、JobManager与TaskManager、TaskManager与TaskManager。
- 使用YARN内部的认证机制:Yarn Resource Manager与Application Master(简称AM)。
- Flink的JobManager与YARN的AM是在同一个进程下。
- 如果用户安装安全模式需要使用kerberos认证和security cookie认证。
安全认证方式 |
配置方法 |
---|---|
Kerberos认证(当前只支持keytab认证方式) |
|
Security Cookie认证 |
|
YARN内部认证方式 |
该方式是YARN内部的认证方式,不需要用户配置。 |
当前一个Flink集群只支持一个用户,一个用户可以创建多个Flink集群。