hdp:混淆了knox代理(api)、代理(ui)和sso

xriantvc  于 2021-05-27  发布在  Hadoop
关注(0)|答案(0)|浏览(598)

目前,在我们的hdp环境中,我们已经尝试设置了第一层和第二层安全性,kerberos和ranger。然后我们要加上第三层,诺克斯。
在我们阅读了knox reference for hdp3.1.4和另一页中的一些文档之后,我们发现knox的3个选项正在hdp集群中实现,第一个是knox代理(api)、代理(ui)和sso。
在我们的需要中,我们希望使用代理(api)并得到实现它的提示(与kerberos结合)。但是我们混淆了如何实现特性代理ui和sso
他们两个有什么不同?
当我们使用代理ui和sso时?
我们能同时使用三个诺克斯选项吗?
基于此链接,有一个步骤需要配置ambari身份验证,“configure ambari authentication for ldap/ad”。这是否意味着我们放弃使用kerberos的ambari身份验证?但在kerberized集群中可以配置knox sso状态的knox支持矩阵呢?
我们找不到如何使用和配置knox代理(ui)。这是不是意味着如果我们想启动atlas应用程序,knox认证表会首先出现还是有所不同?
当做

暂无答案!

目前还没有任何答案,快来回答吧!

相关问题