namenode HA hadoop client API写数据操作配置

由于项目需要,需要把数据写入大数据平台的HDFS,大数据平台使用kerberos认证,且做了HA。由于之前没有使用过这种场景,在网上找了一圈,并且踩了几个坑,终于搞定。以下是代码和注释。

public Configuration getConfig() throws Exception {    
    // 设置java安全krb5配置,根据实际情况配置    
    System.setProperty("java.security.krb5.realm", "HADOOP.COM");    
    System.setProperty("java.security.krb5.kdc", "10.218.22.12");    
    System.setProperty("java.security.krb5.conf", "/etc/krb5.conf");     
    Configuration conf = new Configuration();    
    //以下是hadoop相关配置,需要参考hdfs-site.xml配置文件    
    conf.set("fs.defaultFS", "hdfs://hdpnm2");    
    conf.set("dfs.nameservices", "hdpnm2");    
    conf.set("dfs.ha.namenodes.hdpnm2", "nm1,nm2");    
    conf.set("dfs.namenode.rpc-address.hdpnm2.nm1", "namenode01");    
    conf.set("dfs.namenode.rpc-address.hdpnm2.nm2", "namenode02");    
    conf.set("dfs.client.failover.proxy.provider.hdpnm2", "org.apache.hadoop.hdfs.server.namenode.ha.ConfiguredFailoverProxyProvider");    
    // 开启安全的配置    
    conf.setBoolean("hadoop.security.authorization", true);    
    // 设置dfs.encryption.key.provider.uri    
    conf.set("dfs.encryption.key.provider.uri", "kms://http@key-provider:16000/kms");    
    // 配置安全认证方式为kerberos    
    conf.set("hadoop.security.authentication", "Kerberos");    
    // 设置namenode的principal    
    conf.set("dfs.namenode.kerberos.principal", "hdfs/_HOST@HADOOP.COM");    
    // 设置datanode的principal    
    conf.set("dfs.datanode.kerberos.principal", "hdfs/_HOST@HADOOP.COM");    
    // 通过hadoop security下中的 UserGroupInformation类来实现使用keytab文件登录    
    UserGroupInformation.setConfiguration(conf);    
    // 设置登录的kerberos principal和对应的keytab文件   
    UserGroupInformation.loginUserFromKeytab("user", "/etc/user.keytab");     
    return conf;
}

以上代码看起来比较多,其实最简单多方式是通过configuration.addResource的方式添加配置信息。

注意:
获取FileSystem对象时,只需要通过 FileSystem fileSystem = FileSystem.get(config); 如果使用FileSystem get(final URI uri, final Configuration conf, final String user),可能会出现 org.apache.hadoop.security.AccessControlException: Client cannot authenticate via:[TOKEN, KERBEROS] 异常。

转载于:https://www.cnblogs.com/zzhuang/p/10608152.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值