【发布时间】:2021-06-03 04:53:28
【问题描述】:
根据文档,针对安全 NiFi 实例使用 NiFi CLI 的一个先决条件是为节点的身份配置代理用户请求(例如 CN=localhost、OU=NIFI)。
我了解如何通过 NiFi 网络用户界面进行配置。但是,是否可以通过脚本来做同样的事情?
原因是我正在编写 NiFi 安装脚本,如果可能的话,我想一次性安装 NiFi 并配置用户/策略。
谢谢!
【问题讨论】:
标签: apache-nifi
根据文档,针对安全 NiFi 实例使用 NiFi CLI 的一个先决条件是为节点的身份配置代理用户请求(例如 CN=localhost、OU=NIFI)。
我了解如何通过 NiFi 网络用户界面进行配置。但是,是否可以通过脚本来做同样的事情?
原因是我正在编写 NiFi 安装脚本,如果可能的话,我想一次性安装 NiFi 并配置用户/策略。
谢谢!
【问题讨论】:
标签: apache-nifi
如果您尝试使用 NiFi CLI 设置 NiFi 本身,那么您唯一真正的选择是让 NiFi CLI 作为初始管理员身份执行操作。
这取决于 NiFi 是如何配置来执行身份验证的,这意味着您的初始管理员身份来自哪里。它是来自客户端证书的 DN、LDAP 中的用户、kerberos 主体等吗?
如果它是客户端证书,那么您只需配置 NiFi CLI 以使用该证书即可。
如果是 LDAP 用户,那么您需要让 NiFi CLI 使用 NiFi 的服务器证书之一来代理 LDAP 用户。
这两种情况都显示在文档中:
https://nifi.apache.org/docs/nifi-docs/html/toolkit-guide.html#security-configuration
【讨论】: