Облачная платформаAdvanced

Доступ к MRS Manager (MRS 2.x или более ранних)

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарий

MRS использует Manager для мониторинга, настройки и управления кластерами. Вы можете перейти на страницу управления Manager в консоли MRS и использовать учетную запись администратора и пароль, настроенные при создании кластера, для входа в Manager.

Note

Доступ к Manager невозможен, когда кластер находится в любом из следующих состояний:

Starting, Stopping, Stopped, Deleting, Deleted, and Frozen.

Доступ к Manager с использованием EIP

  1. Войдите в консоль управления MRS.
  2. В панели навигации выберите Active Clusters. Нажмите имя целевого кластера, чтобы открыть страницу сведений о кластере.
  3. Нажмите Access Manager рядом с MRS Manager. В отображаемом диалоговом окне установите Access Mode в значение EIP. Подробную информацию о Direct Connect см. в разделе Access Through Direct Connect.

    1. Если EIP не привязан при создании кластера MRS, выберите доступный EIP из раскрывающего списка справа от IEP. Если вы привязывали EIP при создании кластера, перейдите к 3.b.
      Note
      • Если доступных EIP нет, нажмите Manage EIP, чтобы приобрести его. Затем выберите EIP из раскрывающего списка.
      • Чтобы отвязать или освободить EIP после использования, войдите на страницу EIPs, найдите строку с целевым EIP и нажмите Unbind или выберите More > Release в столбце Operation.
      • Если EIP был создан, но не найден при привязке, возможно, он уже привязан к другому кластеру. В этом случае отвяжите EIP на странице EIPs и затем привяжите его к текущему кластеру.
    2. В Security Group выберите группу безопасности, к которой относится текущий кластер. Группа безопасности настраивается при создании кластера или автоматически создаётся кластером.
      Note
      • При создании пользовательского кластера вы можете указать заранее созданную группу безопасности или оставить значение по умолчанию Auto create. При быстром создании кластера группа безопасности автоматически создаётся кластером.
      • Вы можете просмотреть имя группы безопасности в Security Group на вкладке Dashboard кластера.
    3. Добавьте правило группы безопасности. По умолчанию в правило заполняется ваш публичный IP-адрес, используемый для доступа к порту 9022. Чтобы разрешить доступ к MRS Manager из нескольких диапазонов IP-адресов, см. 69. Если вы хотите просмотреть, изменить или удалить правило группы безопасности, нажмите Manage Security Group Rule.
      Note
      • Это нормально, что автоматически сгенерированный публичный IP-адрес отличается от локального IP-адреса, и никаких действий не требуется.
      • Если порт 9022 является портом Knox, необходимо включить разрешение доступа к порту 9022 для доступа к Knox при работе с MRS Manager.
    4. Установите флажок с надписью I confirm that xx.xx.xx.xx is a trusted public IP address and MRS Manager can be accessed using this IP address.

  4. Нажмите OK. Отобразится страница входа в MRS Manager.
  5. Введите имя пользователя по умолчанию admin и пароль, указанный при создании кластера, затем нажмите Log In. Отобразится страница MRS Manager.
  6. В консоли управления MRS выберите Clusters > Active Clusters и нажмите имя целевого кластера, чтобы открыть страницу сведений о кластере.

    Note

    Чтобы предоставить другим пользователям права доступа к MRS Manager, следуйте инструкциям из 69 для добавления публичных IP-адресов пользователей в доверенный диапазон.

  7. Нажмите Add Security Group Rule рядом с EIP.
  8. На странице Add Security Group Rule добавьте диапазон IP-адресов, позволяющий пользователям обращаться к публичной сети, и выберите I confirm that the authorized object is a trusted public IP address range. Do not use 0.0.0.0/0. Otherwise, security risks may arise.

    По умолчанию заполняется IP-адрес, используемый для доступа к публичной сети. При необходимости вы можете изменить диапазон IP-адресов. Чтобы разрешить несколько диапазонов IP-адресов, повторите шаги 69. Если вы хотите просмотреть, изменить или удалить правило группы безопасности, нажмите Manage Security Group Rule.

  9. Нажмите OK.

Доступ к MRS Manager с помощью ECS

  1. Войдите в консоль управления MRS.
  2. На странице Active Clusters нажмите имя указанного кластера.

    Запишите AZ, VPC и Security Group кластера.

  3. В консоли управления ECS создайте ECS.

    • AZ, VPC и Security Group ECS должны быть такими же, как у кластера, к которому будет осуществляться доступ.
    • Выберите публичный образ Windows. Например, выберите стандартный образ Windows Server 2012 R2 Standard 64bit(40GB).
    • Подробную информацию о других параметрах конфигурации см. Creating an ECS.
    Note

    Если группа безопасности ECS отличается от Default Security Group кластера MRS, вы можете изменить конфигурацию, используя один из следующих методов:

    • Измените группу безопасности по умолчанию у ECS на группу безопасности кластера MRS. Подробности см. Changing a Security Group.
    • Добавьте два правила группы безопасности в группы безопасности узлов Master и Core, чтобы ECS мог получить доступ к кластеру. Установите Protocol в TCP и ports двух правил группы безопасности в 28443 и 20009 соответственно. Подробности см. Creating a Security Group.

  4. В консоли управления VPC запросите EIP и привяжите его к ECS.

    Подробности см. Assigning an EIP and Binding It to an ECS.

  5. Войдите в ECS.

    Для входа в ECS требуются учетная запись Windows, пароль, EIP и правила группы безопасности. Подробности см. Logging In to a Windows ECS.

  6. В Windows remote desktop используйте браузер для доступа к Manager.

    Например, вы можете использовать Internet Explorer 11 в ОС Windows 2012.

    Адрес доступа к Manager находится в формате https://OMS floating IP address:28443/web. Введите имя и пароль пользователя кластера MRS, например, пользователь admin.

    Note
    • Чтобы получить плавающий IP-адрес OMS, выполните удаленный вход на узел Master2 и выполните команду ifconfig. В выводе команды eth0:wsom указывает плавающий IP-адрес OMS. Запишите значение inet. Если плавающий IP-адрес OMS нельзя запросить на узле Master2, переключитесь на узел Master1, запросите и запишите плавающий IP-адрес. Если имеется только один узел Master, запросите и запишите IP-адрес менеджера кластера узла Master.
    • Если вы входите в MRS Manager под другими именами пользователей кластера MRS, измените пароль при первом входе. Новый пароль должен соответствовать требованиям текущих политик сложности пароля.
    • По умолчанию пользователь блокируется после ввода неверного пароля пять подряд. Пользователь автоматически разблокируется через 5 минут.

  7. Выйдите из FusionInsight Manager. Чтобы выйти из Manager, переместите курсор к в правом верхнем углу и нажмите Log Out.

Изменение EIP для кластера

  1. В консоли управления MRS выберите Clusters > Active Clusters и нажмите имя целевого кластера, чтобы открыть страницу сведений о кластере.
  2. Просмотр EIP
  3. Войдите в консоль управления VPC.
  4. Выберите Elastic IP and Bandwidth > EIPs.
  5. Найдите EIP, привязанный к кластеру MRS, и нажмите Unbind в столбце Operation, чтобы отвязать EIP от кластера MRS.

  6. Войдите в консоль управления MRS, выберите Clusters > Active Clusters и нажмите имя целевого кластера, чтобы открыть страницу сведений о кластере.

    EIP на странице сведений о кластере отображается как Unbound.

  7. Нажмите Access Manager рядом с MRS Manager. В открывшемся диалоговом окне установите Access Mode в значение EIP.
  8. Выберите новый EIP из раскрывающегося списка EIP и настройте другие параметры. Подробности см. в Accessing Manager Using an EIP.

Предоставление разрешения на доступ к MRS Manager другим пользователям

  1. В консоли управления MRS, выберите Clusters > Active Clusters, и нажмите имя целевого кластера, чтобы открыть страницу сведений о кластере.
  2. Нажмите Add Security Group Rule справа от EIP.
  3. На странице Add Security Group Rule добавьте сегмент IP-адресов для доступа пользователей к публичной сети и выберите I confirm that the authorized object is a trusted public IP address range. Do not use 0.0.0.0/0. Otherwise, security risks may arise.

    По умолчанию IP-адрес, используемый для доступа к публичной сети, заполнен. При необходимости вы можете изменить сегмент IP-адресов. Чтобы включить несколько сегментов IP-адресов, повторите шаги 1 до 4. Если вы хотите просмотреть, изменить или удалить правило группы безопасности, нажмите Manage Security Group Rule.

  4. Нажмите OK.