写点什么

MRS 重新定义集群管理快捷访问模式

  • 2020-03-31
  • 本文字数:1857 字

    阅读完需:约 6 分钟

MRS重新定义集群管理快捷访问模式

随着大数据服务的普及,大家对大数据组件的需求越来越多样,从原本可能是单一组件集群,比如 hadoop,扩展到多组件组合集群,比如 hadoop+hbase,spark+hive 等等,越来越多的组件令集群监管成了令人挠头的问题,所以我们需要一个强大且实用的一站式集群管理系统,数据清晰,功能完善,操作便捷,这就是 MRS 集群管理服务–MRS Manager,相信很多用户已经使用过 MRS Manager 并受益。


MRS Manager 虽然方便,但要直接使用 MRS Manager 有技术门槛,因为虚拟私有云(vpc)为 MRS 集群上的弹性云服务器构建了隔离的虚拟网络环境,用户无法直接使用本机的浏览器访问 MRS Manager,为了保证客户集群的安全性,以往是通过建立 ssh 通道的方式去访问 MRS Manager。如果要在用户的浏览器上访问,则需要通过绑定弹性公网 IP 地址来实现虚拟私有云中的弹性云服务器需要与 Internet 进行通信,弹性公网 IP 是基于互联网上的静态 IP 地址,可以通过固定的公网 IP 地址与互联网互通。所以 MRS 服务提供了弹性公网 IP 功能,并且比用户自绑弹性公网 IP 更便捷,功能更全面。


具体如何访问只需简单两步:


登录 MRS 服务控制台,并选择需要访问的集群。单击“集群详情”,弹出绑定弹性公网 IP,和添加安全组规则对话框,具体见下图:



选择需要绑定的弹性公网 IP,以及授权需要访问集群管理服务的公网 IP,选中复选框,授权风险,点击确定,即可访问集群管理认证页面。


输入用户创建集群时所输入的用户名和密码即可访问 MRS 集群管理页面:



在降低用户操作方面由原有的 8 个步骤降至 2 个步骤,而且基本上就是鼠标操作,并且简化将原来用户需要自己登录虚拟私有云添加安全组规则,获取公网 IP 等步骤,减少了 75%的步骤,但便捷性提升不只是 400%,用户用起来更方便。


而对于用户自绑弹性公网 IP,只能实现单一的访问弹性云服务器的功能,其安全性、可靠性都无法保证。而 MRS 服务能提供的不单单是访问弹性云服务的能力,更能保障 MRS 集群的安全性和可靠性。

安全性

MRS 服务具有四层安全防护功能,时刻保护着用户集群的健康。


  • 通过虚拟私有云(vpc)的对用户授权的入口访问地址的精确控制,从网络入口阻断非法访问,如下图所示;

  • MRS Manager 自带用户认证环节,用户只有通过 MRS Manager 认证才能正常访问集群;

  • MRS 集群提供了所有 REST 和 HTTP 交互的单一访问点,并支持 LDAP 认证实现集群的防护;

  • 安全集群支持 kerberos 采用共享密钥的方式,可以实现数据的加密传输。


MRS 服务始终把客户服务的安全放在首位。


可靠性

在可靠性方面,MRS 集群绑定的弹性公网 IP 具有高可用性。对于用户自绑的弹性公网 IP 往往绑定到特定的一台弹性云服务器上,当节点故障时,弹性公网 IP 自然不能使用。而 MRS 集群支持的弹性公网 IP 绑定到 master 节点虚拟 IP 上,如下图所示。当其中一个节点故障时,弹性公网 IP 也能正常使用,实现高可用特性,保障功能正常使用。



MRS 服务为了给用户极致的用户体验,还开放了 MRS Manager 集群管理能力,MRS Manager 集群管理服务是集服务监控、服务管理、组件实例管理、主机管理、主机监控等功能为一体的大数据平台服务,可以帮助用户快速掌握服务及主机的健康状态以及及时的获取系统的关键信息。并在客户十分烦恼的开源组件 UI 不统一的问题上,MRS 服务给出了自己的解决方案,在 MRS Manager 上提供统一的组件页面入口,分析集群 Hadoop、Spark、HBase、Hue,流式集群 Storm,都可以在 MRS Manager 上找到组件页面入口,快速访问,并且访问的方式统一都是使用弹性公网 IP 去访问,便于用户使用和记忆。例如 HDFS 的页面 UI 下图所示。而传统的做法是需要用户创建 ECS,使用 ECS 远程登录组件的 UI,这使得组件的页面 UI 很是繁琐,对于很多初次接触大数据的用户很不友好,从这点出发,MRS 服务简化了访问步骤,帮助用户聚焦业务。



大数据领域服务众多,如何统筹所有服务以及如何简便用户使用一直以来是迫切需要解决的难点,而 MRS 绑定的弹性公网 IP 的特性为用户提供的六大功能,如下图所示,不仅能够针对性的解决用户的痛点,也把用户体验提至最佳。具体来说就是 MRS 集群管理服务不仅很好集成了 Hadoop,spark,hive 等组件集中管理,而且对弹性公网 IP 的支持使得访问,鉴权更简便,在安全上通过安全组对入口地址的精细化控制以及集群管理的登录认证保护着客户的集群安全运行。MRS 帮助用户玩转大数据服务,让管理集群更简单、更实用,可以让用户专注于业务开发,给用户极致的服务体验。



本文转载自 华为云产品与解决方案 公众号。


原文链接:https://mp.weixin.qq.com/s/8ZH1ufN6vRwk3Dh3X2ah0Q


2020-03-31 14:421020

评论

发布
暂无评论
发现更多内容

HTTP - TLS1.3 初次解读

懒时小窝

一比一手写迷你版vue,彻底搞懂vue运行机制

hellocoder2029

JavaScript

NFTScan 与 Banksea Finance 在 NFT 源数据层面达成战略合作

NFT Research

区块链 NFT 合作 web3

软件开发正确打开方式:低代码+微服务

力软低代码开发平台

龙湖千丁基于 ACK@Edge 的云原生智慧停车系统架构实践

阿里巴巴云原生

阿里云 Kubernetes 云原生

精品!阿里P7爆款《K8s+Jenkins》技术笔记,高质量干货必收藏

程序知音

天猫精灵DIY--技能应用

六月的雨在InfoQ

天猫精灵 功能模型 9月月更 公共实体 语音交互

LED显示屏价格与品质哪个更重要

Dylan

LED LED显示屏 led显示屏厂家

字节、美团、滴滴以及蚂蚁金服Java后端面试过程

收到请回复

Java 程序员 面试 项目 语言 & 开发

2022秋招最新整理上千道Java面试攻略,近500页PDF文档

收到请回复

程序员 Java 面试 跳槽 语言 & 开发 秋招

不会还有程序员不知道跳槽季靠这1700道java面试题就能平淌大厂吧

程序知音

Java java面试 后端技术 秋招 Java面试题

IP地址和MAC地址都可以确定目标地址,为什么二者都在使用,舍弃一个是否可行?

阿柠xn

Mac IP 网络 协议族 9月月更

手写vue-router核心原理

hellocoder2029

Vue

Fluid 助力阿里云 Serverless 容器极致提速

阿里巴巴云原生

阿里云 Serverless 云原生 Fluid ASK

旷世巨作!20多位架构师携手打造的“Java 面试核心宝典”限时开源

Geek_0c76c3

Java 数据库 开源 程序员 架构

概述数据交换的构建策略

穿过生命散发芬芳

数据交换 9月月更

开发者有话说|成长之路

六月的雨在InfoQ

个人成长 开会 996 007 9月月更

【编程基础】利用Python实现阿姆斯特朗数的求解

迷彩

Python 9月月更 阿姆斯特朗数 水仙花数

融云x白鲸《2022社交泛娱乐出海白皮书》

融云 RongCloud

互联网 白皮书 融云

数据产品经理那点事儿二(合集)

金松(李博源)

大数据 深度思考 高效工作

5G网络行业切片SLA初探

鲸品堂

5G 网络切片

SAE 助力贵州酒店集团从容支撑贵州特产抢购

阿里巴巴中间件

阿里云 Serverless 云原生 SAE

信创升级 | 秒云与人大金仓完成兼容性互认证

MIAOYUN

数据库 信创 国产数据库 信创云 容器云平台

com.alibaba.fastjson 对象转json剔除字段

六月的雨在InfoQ

问题处理 Fastjson index Elastic Search 9月月更

开发者有话说|一名高中生的编程之路

Loken

个人成长

Java | this和super关键字【深入理解子类和父类的继承关系】

Fire_Shield

super this 9月月更

中心化决议管理——云端分析

字节跳动终端技术

ios 研发效能 CocoaPods 制品库 云化服务

开发者测评:相比 Harbor,我选择 ACR 的三点原因

阿里巴巴云原生

阿里云 Kubernetes 容器 云原生 ACR

面试了一位4年Java的程序员,张口就要35K,还什么都不会...

收到请回复

Java 语言 & 开发 八股文

你用对了么?对象文件网关 VS 分布式文件存储

焱融科技

云计算 分布式系统 对象存储 高性能 文件存储

数据产品经理那点事儿三(合集)

金松(李博源)

大数据 深度思考 高效工作 数据产品经理

MRS重新定义集群管理快捷访问模式_文化 & 方法_华为云产品与解决方案_InfoQ精选文章