HDP: путаница между прокси-сервером knox (API), прокси (UI) и SSO - PullRequest
0 голосов
/ 07 февраля 2020

На данный момент, в нашей среде HDP, мы попытались установить 1-й и 2-й уровень безопасности, Kerberos и Ranger. Затем мы хотим добавить 3-й слой, Knox.

После того, как мы прочитали некоторую документацию в справочнике по Knox для HDP 3.1.4 и на другой странице, мы нашли 3 варианта для knox, внедряемых сначала в кластер HDP. knox proxy (api), proxy (ui) и SSO.

В наших потребностях мы хотим использовать прокси (api) и получим подсказку для его реализации (в сочетании с kerberos). Но мы запутались в реализации функции proxy ui и SSO

  1. Чем они отличаются?
  2. когда мы используем proxy ui и когда мы используем SSO?
  3. можем ли мы использовать три опции Knox вместе?
  4. На основании этой ссылки существует шаг, который необходимо настроить для проверки подлинности ambari, «Настройка проверки подлинности Ambari для LDAP / AD». Означает ли это, что мы отбрасываем аутентификацию ambari с помощью Kerberos? Но как насчет матрицы, поддерживаемой knox, в которой состояние Knox SSO можно настроить в кластере с керберизацией?

  5. Мы не можем найти способ использования и настройки прокси-сервера Knox (UI). Означает ли это, что если мы хотим запустить приложения Atlas, сначала должна появиться форма аутентификации knox или что-то другое?

С уважением

...