【发布时间】:2018-06-03 04:06:13
【问题描述】:
我有一个在远程服务器上运行的独立 Spark 集群,而且我是 Spark 的新手。默认情况下,似乎没有身份验证方案保护集群主机的 (7077) 端口。任何人都可以简单地将自己的代码提交到集群,没有任何限制。
Spark documentation 声明可以在独立部署模式下使用spark.authenticate.secret 参数进行身份验证,但并未真正详细说明应该如何使用它。
是否可以使用某种共享密钥来阻止任何潜在的攻击者向集群提交任务?谁能解释一下具体是如何配置的?
【问题讨论】:
-
一种可能是使用 Kerberos,您需要 Kerberos 票证才能提交作业
-
@cricket_007 感谢您的回复。那不需要 YARN 部署而不是独立的 Spark 部署吗?
-
Kerberos 没有绑定到 YARN,所以我不知道。不过,您已经用 Hadoop 标记了这个问题,所以这意味着 YARN 是可用的。一些关于 Spark 安全性的 Cloudera 文档 - cloudera.com/documentation/enterprise/latest/topics/…
标签: security hadoop authentication apache-spark pyspark