На данный момент, в нашей среде HDP, мы попытались установить 1-й и 2-й уровень безопасности, Kerberos и Ranger. Затем мы хотим добавить 3-й слой, Knox.
После того, как мы прочитали некоторую документацию в справочнике по Knox для HDP 3.1.4 и на другой странице, мы нашли 3 варианта для knox, внедряемых сначала в кластер HDP. knox proxy (api), proxy (ui) и SSO.
В наших потребностях мы хотим использовать прокси (api) и получим подсказку для его реализации (в сочетании с kerberos). Но мы запутались в реализации функции proxy ui и SSO
- Чем они отличаются?
- когда мы используем proxy ui и когда мы используем SSO?
- можем ли мы использовать три опции Knox вместе?
На основании этой ссылки существует шаг, который необходимо настроить для проверки подлинности ambari, «Настройка проверки подлинности Ambari для LDAP / AD». Означает ли это, что мы отбрасываем аутентификацию ambari с помощью Kerberos? Но как насчет матрицы, поддерживаемой knox, в которой состояние Knox SSO можно настроить в кластере с керберизацией?
Мы не можем найти способ использования и настройки прокси-сервера Knox (UI). Означает ли это, что если мы хотим запустить приложения Atlas, сначала должна появиться форма аутентификации knox или что-то другое?
С уважением