【问题标题】:How to configure "Proxy user request" for NiFi CLI如何为 NiFi CLI 配置“代理用户请求”
【发布时间】:2021-06-03 04:53:28
【问题描述】:

根据文档,针对安全 NiFi 实例使用 NiFi CLI 的一个先决条件是为节点的身份配置代理用户请求(例如 CN=localhost、OU=NIFI)。

https://nifi.apache.org/docs/nifi-docs/html/toolkit-guide.html#prerequisites-for-running-in-a-secure-environment

我了解如何通过 NiFi 网络用户界面进行配置。但是,是否可以通过脚本来做同样的事情?

原因是我正在编写 NiFi 安装脚本,如果可能的话,我想一次性安装 NiFi 并配置用户/策略。

谢谢!

【问题讨论】:

    标签: apache-nifi


    【解决方案1】:

    如果您尝试使用 NiFi CLI 设置 NiFi 本身,那么您唯一真正的选择是让 NiFi CLI 作为初始管理员身份执行操作。

    这取决于 NiFi 是如何配置来执行身份验证的,这意味着您的初始管理员身份来自哪里。它是来自客户端证书的 DN、LDAP 中的用户、kerberos 主体等吗?

    如果它是客户端证书,那么您只需配置 NiFi CLI 以使用该证书即可。

    如果是 LDAP 用户,那么您需要让 NiFi CLI 使用 NiFi 的服务器证书之一来代理 LDAP 用户。

    这两种情况都显示在文档中:

    https://nifi.apache.org/docs/nifi-docs/html/toolkit-guide.html#security-configuration

    【讨论】:

    • 你好,布莱恩。感谢您的回答!我正在为初始管理员使用客户端证书。我曾尝试将管理 P12 文件转换为 JKS 密钥库并按照“无代理实体”示例配置属性文件。虽然我不记得具体的错误,但它不成功。我是在正确的轨道上,还是我误解了文档?
    • 这是正确的做法,您应该可以通过 CLI 使用 P12 或 JKS,只需将 keystoreType 适当地设置为 JKS 或 PKCS12。
    猜你喜欢
    • 2023-04-03
    • 2018-10-28
    • 1970-01-01
    • 2018-01-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多