硬核干货——《中小企业 AI 实战指南》免费下载! 了解详情
写点什么

MRS 重新定义集群管理快捷访问模式

  • 2020-03-31
  • 本文字数:1857 字

    阅读完需:约 6 分钟

MRS重新定义集群管理快捷访问模式

随着大数据服务的普及,大家对大数据组件的需求越来越多样,从原本可能是单一组件集群,比如 hadoop,扩展到多组件组合集群,比如 hadoop+hbase,spark+hive 等等,越来越多的组件令集群监管成了令人挠头的问题,所以我们需要一个强大且实用的一站式集群管理系统,数据清晰,功能完善,操作便捷,这就是 MRS 集群管理服务–MRS Manager,相信很多用户已经使用过 MRS Manager 并受益。


MRS Manager 虽然方便,但要直接使用 MRS Manager 有技术门槛,因为虚拟私有云(vpc)为 MRS 集群上的弹性云服务器构建了隔离的虚拟网络环境,用户无法直接使用本机的浏览器访问 MRS Manager,为了保证客户集群的安全性,以往是通过建立 ssh 通道的方式去访问 MRS Manager。如果要在用户的浏览器上访问,则需要通过绑定弹性公网 IP 地址来实现虚拟私有云中的弹性云服务器需要与 Internet 进行通信,弹性公网 IP 是基于互联网上的静态 IP 地址,可以通过固定的公网 IP 地址与互联网互通。所以 MRS 服务提供了弹性公网 IP 功能,并且比用户自绑弹性公网 IP 更便捷,功能更全面。


具体如何访问只需简单两步:


登录 MRS 服务控制台,并选择需要访问的集群。单击“集群详情”,弹出绑定弹性公网 IP,和添加安全组规则对话框,具体见下图:



选择需要绑定的弹性公网 IP,以及授权需要访问集群管理服务的公网 IP,选中复选框,授权风险,点击确定,即可访问集群管理认证页面。


输入用户创建集群时所输入的用户名和密码即可访问 MRS 集群管理页面:



在降低用户操作方面由原有的 8 个步骤降至 2 个步骤,而且基本上就是鼠标操作,并且简化将原来用户需要自己登录虚拟私有云添加安全组规则,获取公网 IP 等步骤,减少了 75%的步骤,但便捷性提升不只是 400%,用户用起来更方便。


而对于用户自绑弹性公网 IP,只能实现单一的访问弹性云服务器的功能,其安全性、可靠性都无法保证。而 MRS 服务能提供的不单单是访问弹性云服务的能力,更能保障 MRS 集群的安全性和可靠性。

安全性

MRS 服务具有四层安全防护功能,时刻保护着用户集群的健康。


  • 通过虚拟私有云(vpc)的对用户授权的入口访问地址的精确控制,从网络入口阻断非法访问,如下图所示;

  • MRS Manager 自带用户认证环节,用户只有通过 MRS Manager 认证才能正常访问集群;

  • MRS 集群提供了所有 REST 和 HTTP 交互的单一访问点,并支持 LDAP 认证实现集群的防护;

  • 安全集群支持 kerberos 采用共享密钥的方式,可以实现数据的加密传输。


MRS 服务始终把客户服务的安全放在首位。


可靠性

在可靠性方面,MRS 集群绑定的弹性公网 IP 具有高可用性。对于用户自绑的弹性公网 IP 往往绑定到特定的一台弹性云服务器上,当节点故障时,弹性公网 IP 自然不能使用。而 MRS 集群支持的弹性公网 IP 绑定到 master 节点虚拟 IP 上,如下图所示。当其中一个节点故障时,弹性公网 IP 也能正常使用,实现高可用特性,保障功能正常使用。



MRS 服务为了给用户极致的用户体验,还开放了 MRS Manager 集群管理能力,MRS Manager 集群管理服务是集服务监控、服务管理、组件实例管理、主机管理、主机监控等功能为一体的大数据平台服务,可以帮助用户快速掌握服务及主机的健康状态以及及时的获取系统的关键信息。并在客户十分烦恼的开源组件 UI 不统一的问题上,MRS 服务给出了自己的解决方案,在 MRS Manager 上提供统一的组件页面入口,分析集群 Hadoop、Spark、HBase、Hue,流式集群 Storm,都可以在 MRS Manager 上找到组件页面入口,快速访问,并且访问的方式统一都是使用弹性公网 IP 去访问,便于用户使用和记忆。例如 HDFS 的页面 UI 下图所示。而传统的做法是需要用户创建 ECS,使用 ECS 远程登录组件的 UI,这使得组件的页面 UI 很是繁琐,对于很多初次接触大数据的用户很不友好,从这点出发,MRS 服务简化了访问步骤,帮助用户聚焦业务。



大数据领域服务众多,如何统筹所有服务以及如何简便用户使用一直以来是迫切需要解决的难点,而 MRS 绑定的弹性公网 IP 的特性为用户提供的六大功能,如下图所示,不仅能够针对性的解决用户的痛点,也把用户体验提至最佳。具体来说就是 MRS 集群管理服务不仅很好集成了 Hadoop,spark,hive 等组件集中管理,而且对弹性公网 IP 的支持使得访问,鉴权更简便,在安全上通过安全组对入口地址的精细化控制以及集群管理的登录认证保护着客户的集群安全运行。MRS 帮助用户玩转大数据服务,让管理集群更简单、更实用,可以让用户专注于业务开发,给用户极致的服务体验。



本文转载自 华为云产品与解决方案 公众号。


原文链接:https://mp.weixin.qq.com/s/8ZH1ufN6vRwk3Dh3X2ah0Q


2020-03-31 14:42947

评论

发布
暂无评论
发现更多内容

重庆华美:用宜搭实现全流程管理上云,节约超百万研发成本

一只大光圈

前端 阿里 低代码 数字化转型 钉钉宜搭

龙蜥利器:系统运维工具 SysAK的云上应用性能诊断 | 龙蜥技术

OpenAnolis小助手

开源 运维

VuePress 博客优化之开启 HTTPS

冴羽

Vue 前端 博客 vuepress 博客搭建

重磅功能!Apache APISIX 拥抱 WASM 生态

API7.ai 技术团队

开源 云原生 Wasm Apache APISIX

Go语言gorm框架MySQL实践

FunTester

Go MySQL gorm FunTester

一个cpp协程库的前世今生(十七)带时限的锁

SkyFire

c++ cocpp

模块九作业-设计电商秒杀系统

deng

架构实战营

专有云运维如何更快、更准、更稳?丨智能运维

百度大脑

人工智能

Flink 在字节跳动数据流的实践

字节跳动数据平台

大数据 flink 字节跳动 埋点 数据流

Tengine + BabaSSL ,让国密更易用!

SOFAStack

密码学 tengine 国密 BABASSL

疫情下的口罩生活,演绎出了哪些心理剧场?

脑极体

组件发布效率提升15倍是怎么做到的——基于 Gradle 调度机制深度研究与优化

字节跳动终端技术

字节跳动 Gradle Andriod

JuiceFS 即将发布 1.0 并调整开源许可

Juicedata

开源 文件系统 云存储

百度智能云以“3D+AI”技术,助力“三亿人上冰雪”

百度开发者中心

人工智能

LabVIEW实现PCB电路板坐标定位(实战篇—2)

不脱发的程序猿

机器视觉 图像处理 LabVIEW PCB电路板坐标定位

用 SwiftUI 实现一个开源的 App Store

37手游iOS技术运营团队

swift appstore SwiftUI App榜单 App免费榜

2022中国低代码十大发展趋势,市场规模预计达42.6亿

J2PaaS低代码平台

低代码 低代码开发 J2PaaS

酒店资产管理系统解决方案

低代码小观

CRM 企业管理系统 CRM系统 企业管理工具 企业管理软件

实时音视频入门学习:开源工程WebRTC的技术原理和使用浅析

JackJiang

音视频 WebRTC IM 即时通讯IM

虎年前迎来脑科学新锐:脑虎科技的创生故事

脑极体

「干货分享」如何做好应急响应工作?常见应急响应流程

H

网络安全 应急响应

金融云原生漫谈(五)|如何打造更适合云原生的数据存储方案?

York

云原生 数据存储

不优雅的 React Hooks

CRMEB

不是私密链接,如何继续前往?

BUG侦探

https HSTS 劫持

ORTC与SIP融合通信服务架构

安第斯智能云

音视频 RTC 流媒体

一周信创舆情观察(1.4~1.9)

统小信uos

金融小程序风险如何控制,WeTest小程序质量专项方案一步到位

WeTest

关于A股投资--《香帅中国财富报告》摘录(3/100)

hackstoic

投资

网络安全——内网渗透完整流程

网络安全学海

黑客 网络安全 信息安全 渗透测试 安全漏洞

元宇宙时代:银行如何探索数字化转型

CECBC

2022 起始篇

万万

MRS重新定义集群管理快捷访问模式_文化 & 方法_华为云产品与解决方案_InfoQ精选文章