MAPREDUCE服务 MRS-MRS集群Kerberos认证介绍:普通模式(不启用Kerberos认证)

时间:2024-08-18 05:14:16

普通模式(不启用Kerberos认证)

普通模式集群, MRS 集群各组件使用原生开源的认证机制,一般为Simple认证方式。而Simple认证,在客户端连接服务端的过程中,默认以客户端执行用户(例如操作系统用户“root”等)自动完成认证,管理员或业务用户不显示感知认证。而且客户端在运行时,甚至可以通过注入UserGroupInformation来伪装成任意用户(包括superuser),集群资源管理接口和数据控制接口在服务端无认证和鉴权控制,很容易被黑客利用和攻击。

所以在普通模式下,建议单用户场景下使用,必须通过严格限定网络访问权限来保障集群的安全。

  • 尽量将业务应用程序部署在同VPC和子网下的E CS 中,避免通过外网访问MRS集群。
  • 配置严格限制访问范围的安全组规则,禁止对MRS集群的入方向端口配置允许Any或0.0.0.0的访问规则。
support.huaweicloud.com/usermanual-mrs/mrs_07_020001.html