Nifi Security(nifi 安全认证配置)

# Nifi Security---## nifi security 介绍 ##- 身份验证- 授权验证> nifi 身份验证 nifi身份验证是对登录用户的身份确认,确认用户是否有权限登录nifi>> nifi授权验证 nifi 授权验证是对登录后的用户权限进行检查,确认用户拥有哪些权限----------> 验证的方式nifi 登录验证方式: TLS, LDAP, Kerberos, OpenID Connect, Apach...
摘要由CSDN通过智能技术生成

# Nifi Security

---

## nifi security 介绍 ##

 - 身份验证
 - 授权验证

> nifi 身份验证

  nifi身份验证是对登录用户的身份确认,确认用户是否有权限登录nifi

> nifi授权验证

  nifi 授权验证是对登录后的用户权限进行检查,确认用户拥有哪些权限

----------

> 验证的方式

 nifi 登录验证方式: TLS, LDAP, Kerberos, OpenID Connect, Apache Knox 等
 
 

> 操作配置(lap 登录验证)

 1. 准备工作
    . nifi 安装
    . nifi-toolkit 安装 (官网下载,版本要与nifi对应)
 2. 生成证书
    . 启动证书服务
      nohup ./bin/tls-toolkit.sh server -c 10.24.67.108 -t 12345678901234567890 -p 7777 &
      --c  服务器
      --t  token
      --p  端口
    . 生成nifi 需要的key
      新建目录:mkdir ks,进入目录ks,执行命令:(token,端口保持一致)
      sh ../bin/tls-toolkit.sh client -c 10.24.67.108 -t 12345678901234567890 -p 7777
      完成后会生成相应的文件
config.json  
keystore.jks
nifi-cert.pem
truststore.jks

 3. 配置nifi (nifi.properties 基础配置)
    nifi 进行授权验证需要配置https,不使用HTTP
 修改nifi 配置文件内容:
--这里只截取了需要修改的部分。其中security 部分为上述ks目录生成文件,密码在config.json 中


    nifi.remote.input.secure=true
    nifi.web.war.directory=./lib
    nifi.web.http.host=
    nifi.web.http.port=
    nifi.web.http.network.interface.default=
    nifi.web.ht

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值