HDFS白名單和黑名單機制

2021-10-19 01:49:55 字數 1222 閱讀 9784

允許哪些機器可以加入到當前的hdfs集群中。

通過在hdfs-site.xml中配置dfs.hosts引數來指定白名單,dfs.hosts預設值為空,表示所有機器都可以加入集群中。

白名單配置和啟動過程:

1、建立 dfs.hosts 檔案,並新增白名單的主機名稱,每行乙個主機

檔案路徑在namenode的/opt/module/hadoop-2.7.2/etc/hadoop目錄下

2、在 hdfs-site.xml 配置檔案中配置 dfs.hosts 屬性

dfs.hosts

/opt/module/hadoop-3.x.x/etc/hadoop/dfs.hosts

3、配置檔案 dfs.hosts 和 hdfs-site.xml 同步到其他節點

4、重新整理配置到namenode節點中

hdfs dfsadmin -refreshnodes #命令
5、更新resourcemanager節點

yarn rmadmin -refreshnodes #命令
禁止哪些機器加入到當前hdfs集群中。

通過配置hdfs-site.xml中的dfs.hosts.exclude引數來指定黑名單,預設值為空。

黑名單配置和啟動過程:

1、建立 dfs.hosts.exclude 檔案,並新增白名單的主機名稱,每行乙個主機

檔案路徑在namenode的/opt/module/hadoop-2.7.2/etc/hadoop目錄下

2、在 hdfs-site.xml 配置檔案中配置 dfs.hosts.exclude 屬性

dfs.hosts.exclude

/opt/module/hadoop-3.x.x/etc/hadoop/dfs.hosts.exclude

3、配置檔案 dfs.hosts.exclude 和 hdfs-site.xml 同步到其他節點

4、重新整理配置到namenode節點中

hdfs dfsadmin -refreshnodes #命令
5、更新resourcemanager節點

yarn rmadmin -refreshnodes #命令

自動分析黑名單及白名單的iptables指令碼

此指令碼能自動過濾掉企業中通過nat出去的白名單ip,很多企業都是通過nat軟路由上網,我們可以將一些與我們有往來的公司及本公司的安全ip新增進白名單,以防誤剔 閥值defiin這裡定義的是100,其實這個值應該根據具體生產環境而定,50 100之間較好 此指令碼原理其實很簡單,判斷瞬間連線數是否大...

php檔案白名單 php實現ip白名單黑名單功能

這個是乙個檢測ip是否非法的php函式,適應於白名單,黑名單功能開發,主要場景應用於 api 限制,訪問限制等.複製 如下 安全ip檢測,支援ip段檢測 param string ip 要檢測的ip param string array ips 白名單ip或者黑名單ip return boolean...

php檔案白名單 php實現ip白名單黑名單功能

這個是乙個檢測ip是否非法的php函式,適應於白名單,黑名單功能開發,主要場景應用於 api 限制,訪問限制等.安全ip檢測,支援ip段檢測 param string ip 要檢測的ip param string array ips 白名單ip或者黑名單ip return boolean true ...