トンネリングを用いたウェブUIアクセス
    • PDF

    トンネリングを用いたウェブUIアクセス

    • PDF

    Article Summary

    VPC環境で利用できます。

    基本的には、クラスタの作成時に入力したクラスタ管理者のアカウントとパスワードを用いてAmbariウェブUIにアクセスできます。ただし、HDFSネームノードUIなど以下のウェブUIの場合、SSHトンネリングを介してのみアクセスできます。

    • HDFS NameNode UI
    • YARN Resource Manager UI
    • Spark JobHistory UI
    • Oozie web UI
    • HBase Master UI

    事前作業

    SSHトンネリングアクセスを行うには、以下のような事前作業が必要です。

    項目説明ガイド
    ACGの設定当該クラスタのACG設定にアクセスしようとするデバイスのIPと22番ポートを追加
  • アクセスソース:ユーザーの固定IP([myIp] ボタンをクリックして入力)
  • ファイアウォールの設定(ACG)
    認証キー当該クラスタへのアクセスに必要なプライベートキー(.pem)クラスタの直接アクセス認証キーの管理
    ドメインそのクラスタノードへの接続に必要なドメインアドレスクラスタの詳細情報の確認

    1. クラスタ内ドメインの確認

    クラスタ内で割り当てられたドメインを確認する方法は、以下のとおりです。

    1. NAVERクラウドプラットフォームコンソールでServices > Big Data & Analytics > Cloud Hadoopメニューを順にクリックします。
    2. クラスタリストでそのクラスタを選択し、詳細情報のドメインエントリでドメインが割り当てられていることを確認してください。
      cloudhadoop-clusterlist-domein_ja

    2. ACGルールの設定

    クラスタのACGルールを変更する方法は、以下のとおりです。

    1. NAVERクラウドプラットフォームコンソールでServices > Compute > Server > ACGメニューを順にクリックします。
    2. アクセスしたいクラスタのACGを選択し、[ACGを設定] ボタンをクリックします。
      chadoop-3-3-01-vpc_ja.png
    3. 以下の4つの情報を入力し、ACG Ruleを追加します。
      • プロトコル: TCP
      • アクセスソース: SSH通信を行うローカルデバイスのIP
      • 許可ポート: 22
      • メモ(任意)
        chadoop-3-3-02-vpc_ja.png

    トンネルの作成

    トンネルは、以下の2つの方法の中からユーザー環境に応じて選択して作成できます。トンネリングが完了すると、ローカルから9876ポートに転送されるトラフィックがクラスタのエッジノードにルーティングされます。

    方法1:SSHコマンドを用いたトンネルの作成
    方法2:PuTTYを用いたトンネルの作成

    方法1:SSHコマンドを用いたトンネルの作成

    SSH(Secure Shell)トンネリングは、ローカルのポートを通じてCloud Hadoopクラスタのエッジノードにアクセスします。エッジノードは、グローバルIPアドレスが割り当てられ、ポートが開けられた状態です。

    ローカルポートに転送されたトラフィックは、SSHアクセスを通じてエッジノードにルーティングされます。まるでエッジノードから始まったかのように表示され、レスポンスはトンネルを介して再びルーティングされます。

    以下の例のSSHコマンドを参照してSSHトンネルを作成してください。

    • Cloud Hadoopで作成したクラスタのSSHユーザーはsshuserで、変更できません。
    • <PEM-FILE-PATH><CLUSTER-DOMAIN>に、事前作業した認証キーとドメイン情報をそれぞれ入力してください。
    # ssh -i <PEM-FILE-PATH> -C2qTnNf -D 9876 sshuser@<CLUSTER-DOMAIN>
    ssh -i ~/Download/sample-key.pem -C2qTnNf -D 9876 sshuser@pub-XXXX.hadoop.ntruss.com
    

    上記のコマンドは、ローカルポート9876でSSHを通じてクラスタにトラフィックをルーティングします。オプションは以下のとおりです。

    PORT説明
    D 9876トンネルを通じてトラフィックをルーティングするローカルポート
    Cウェブトラフィックはほとんどテキストであるため、すべてのデータを圧縮
    2SSHがプロトコルバージョン2だけ試すように強制
    q自動モード
    Tポート転送後に偽のtty割り当てを無効化
    nポート転送後にSTDINを読み込まない
    Nポート転送後にリモートコマンドを実行しない
    fバックグラウンドで実行

    方法2:PuTTYを用いたトンネルの作成

    PuTTYを用いたトンネルの作成方法は以下のとおりです。

    1. PuTTYを実行します。(PuTTYのダウンロード)
    2. Category画面でSessionを選択し、各設定項目に以下のように入力します。
      • HostName (or IP address): sshuser@DNS(sshuser@DNSのうちDNSにはそのクラスタのドメインを入力してください)
      • Port: 22
    3. Category画面で、Connection > SSH > Tunnels項目をクリックします。
    4. Options controlling SSH port forwarding様式に以下の情報を入力し、[Add] ボタンをクリックします。
      • Source port: 転送するクライアントのポート(例:9876)
      • Destination: そのクラスタのドメインアドレス
      • Dynamic: 動的SOCKSプロキシのルーティングを有効化
    5. Category画面で、Connection > SSH > Auth > Credentialsを選択してください。
    6. Private key file for authentication[Browse] ボタンをクリックし、pemファイルを変換して作成した ppkファイルを選択し、[Open] ボタンをクリックしてください。
    参考

    PuTTY 0.78以前のバージョンでは、Private key file for authenticationConnection > SSH > Authから選択できます。

    参考

    一度作られたトンネルはPuTTYでそのセッションを保存しておき、必要なときにロードしてアクセスできます。

    • セッションを保存するには、Load, save or delete a stored sessionSaved Sessions入力欄にセッション名を入力し、[Save] をクリックしてください。
    • セッションを実行するには、Saved Sessionsリストにあるそのセッションを選択し、[Open] ボタンをクリックしてください。

    ブラウザでトンネルを設定

    この段階では、すべてのプラットフォームで同じプロキシ設定を提供するMozilla Firefoxブラウザの使用を推奨します。Google Chromeなどの他の最新のブラウザでは、トンネルで作動するためにFoxyProxyなどの拡張が必要な場合があります。

    このガイドでは、localhostとSOCKS v5プロキシトンネルを作成する際に許可ポート(例:9876)を使うようにブラウザを構成する方法を説明します。

    Firefoxを使用する場合

    Firefoxブラウザでトンネルを設定する方法は、以下のとおりです。

    1. Firefox ブラウザで df-quick-start_i-firefox 設定>一般をクリックし、ネットワーク設定[設定] ボタンをクリックしてください。
      hadoop-chadoop-proxy1_ja

    macOS Chrome

    macOS環境のChromeブラウザでトンネルを設定する方法は、以下のとおりです。

    1. cmdを実行します。
    2. 以下のコマンドを入力して実行します。
    /Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --proxy server="socks5://127.0.0.1:9876"
    

    Windows Chrome

    Windows環境のChromeブラウザでトンネルを設定する方法は、以下のとおりです。

    1. Chromeアイコンを右クリックしてプロパティを選択します。
    2. [ショートカット] タブのTargetテキストの末尾に --proxy-server="socks5: // 127.0.0.1:9876" [OK] ボタンを押します。
      hadoop-chadoop-winchrome_ja

    ブラウザからウェブUIにアクセス

    トンネリングを設定する前はAmbari Quick Linksにあるページにアクセスできないのに、ブラウザを設定した後はウェブUIにアクセスできることが確認できます。例えば、Active ResourceManagerコンポーネントがホストm-002-cluster-test-hdにある場合、http://m-002-cluster-test-hd:8088/clusterからResource Manager UIにアクセスできます。

    既存のトンネリングなしで接続されていたWeb UIの場合、トンネリング操作後は、既存のアドレスのドメインアドレスをPrivate IPアドレスまたはホスト名に変更して接続する必要があります。
    例えば、従来はトンネリングなしでAmbari UIにhttp://pub-adqs.hadoop.ntruss.com:8443/#/loginといったアドレスにアクセスできたなら、トンネリング後はhttp://m-001-cluster-test-hd:8443/#/loginからアクセスできます。

    注意

    proxy-serverを設定し、そのウェブブラウザをすべて再起動すると正常に動作します。


    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.