Hadoop环境安全加固

【参考】Hadoop环境安全加固
https://help.aliyun.com/knowledge_detail/50128.html
https://zgao.top/hadoop-yarn-rest-api%E6%9C%AA%E6%8E%88%E6%9D%83%E6%BC%8F%E6%B4%9E%E5%A4%8D%E7%8E%B0/
安装完Hadoop集群后,进行安全加固:

建议按照安全最小化原则,禁止公网对这部分端口访问,如果因业务需要必须对外开放,请使用ECS提供的安全组策略指定访问源IP访问端口业务,如无必要,关闭Hadoop Web管理页面;

开启服务级别身份验证,如Kerberos认证;

部署Knox、Nginx之类的反向代理系统,防止未经授权用户访问;

使用交换机或防火墙策略配置访问控制策略(ACL),将Hadoop默认开放的多个端口对公网全部禁止或限制可信任的IP地址才能访问包括50070以及WebUI等相关端口。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容