Как мы можем аутентифицировать узел через Knox
Мы ищем способы доступа к сервисам hadoop через knox. Но мы не хотим аутентификации LDAP (user-password). Вместо этого мы бы хотели, чтобы наш узел аутентифицировался. Таким образом, когда бы ни отправлялся запрос от нашего узла, он принимается.
1 ответ
Не уверен, что вы подразумеваете под "аутентификацией узла", но я предполагаю, что вы хотите, чтобы конкретному IP-адресу / машине был разрешен доступ. Knox имеет два основных способа аутентификации, используя
- Поставщики аутентификации (например, LDAP, PAM и т. Д.)
- Поставщики федерации (например, SSO)
Помимо LDAP, knox предоставляет много других способов аутентификации, например,
- РАМ
- HadoopAuth
- Нокс ССО
- Basic Auth, не очень рекомендуется
Вас также может заинтересовать поставщик авторизации Knox, который позволит вам предоставлять доступ к запросам только из ip-адресов из белого списка и / или пользователей, групп и т. Д.