随着大数据服务的普及,大家对大数据组件的需求越来越多样,从原本可能是单一组件集群,比如 hadoop,扩展到多组件组合集群,比如 hadoop+hbase,spark+hive 等等,越来越多的组件令集群监管成了令人挠头的问题,所以我们需要一个强大且实用的一站式集群管理系统,数据清晰,功能完善,操作便捷,这就是 MRS 集群管理服务–MRS Manager,相信很多用户已经使用过 MRS Manager 并受益。
MRS Manager 虽然方便,但要直接使用 MRS Manager 有技术门槛,因为虚拟私有云(vpc)为 MRS 集群上的弹性云服务器构建了隔离的虚拟网络环境,用户无法直接使用本机的浏览器访问 MRS Manager,为了保证客户集群的安全性,以往是通过建立 ssh 通道的方式去访问 MRS Manager。如果要在用户的浏览器上访问,则需要通过绑定弹性公网 IP 地址来实现虚拟私有云中的弹性云服务器需要与 Internet 进行通信,弹性公网 IP 是基于互联网上的静态 IP 地址,可以通过固定的公网 IP 地址与互联网互通。所以 MRS 服务提供了弹性公网 IP 功能,并且比用户自绑弹性公网 IP 更便捷,功能更全面。
具体如何访问只需简单两步:
登录 MRS 服务控制台,并选择需要访问的集群。单击“集群详情”,弹出绑定弹性公网 IP,和添加安全组规则对话框,具体见下图:
选择需要绑定的弹性公网 IP,以及授权需要访问集群管理服务的公网 IP,选中复选框,授权风险,点击确定,即可访问集群管理认证页面。
输入用户创建集群时所输入的用户名和密码即可访问 MRS 集群管理页面:
在降低用户操作方面由原有的 8 个步骤降至 2 个步骤,而且基本上就是鼠标操作,并且简化将原来用户需要自己登录虚拟私有云添加安全组规则,获取公网 IP 等步骤,减少了 75%的步骤,但便捷性提升不只是 400%,用户用起来更方便。
而对于用户自绑弹性公网 IP,只能实现单一的访问弹性云服务器的功能,其安全性、可靠性都无法保证。而 MRS 服务能提供的不单单是访问弹性云服务的能力,更能保障 MRS 集群的安全性和可靠性。
安全性
MRS 服务具有四层安全防护功能,时刻保护着用户集群的健康。
通过虚拟私有云(vpc)的对用户授权的入口访问地址的精确控制,从网络入口阻断非法访问,如下图所示;
MRS Manager 自带用户认证环节,用户只有通过 MRS Manager 认证才能正常访问集群;
MRS 集群提供了所有 REST 和 HTTP 交互的单一访问点,并支持 LDAP 认证实现集群的防护;
安全集群支持 kerberos 采用共享密钥的方式,可以实现数据的加密传输。
MRS 服务始终把客户服务的安全放在首位。
可靠性
在可靠性方面,MRS 集群绑定的弹性公网 IP 具有高可用性。对于用户自绑的弹性公网 IP 往往绑定到特定的一台弹性云服务器上,当节点故障时,弹性公网 IP 自然不能使用。而 MRS 集群支持的弹性公网 IP 绑定到 master 节点虚拟 IP 上,如下图所示。当其中一个节点故障时,弹性公网 IP 也能正常使用,实现高可用特性,保障功能正常使用。
MRS 服务为了给用户极致的用户体验,还开放了 MRS Manager 集群管理能力,MRS Manager 集群管理服务是集服务监控、服务管理、组件实例管理、主机管理、主机监控等功能为一体的大数据平台服务,可以帮助用户快速掌握服务及主机的健康状态以及及时的获取系统的关键信息。并在客户十分烦恼的开源组件 UI 不统一的问题上,MRS 服务给出了自己的解决方案,在 MRS Manager 上提供统一的组件页面入口,分析集群 Hadoop、Spark、HBase、Hue,流式集群 Storm,都可以在 MRS Manager 上找到组件页面入口,快速访问,并且访问的方式统一都是使用弹性公网 IP 去访问,便于用户使用和记忆。例如 HDFS 的页面 UI 下图所示。而传统的做法是需要用户创建 ECS,使用 ECS 远程登录组件的 UI,这使得组件的页面 UI 很是繁琐,对于很多初次接触大数据的用户很不友好,从这点出发,MRS 服务简化了访问步骤,帮助用户聚焦业务。
大数据领域服务众多,如何统筹所有服务以及如何简便用户使用一直以来是迫切需要解决的难点,而 MRS 绑定的弹性公网 IP 的特性为用户提供的六大功能,如下图所示,不仅能够针对性的解决用户的痛点,也把用户体验提至最佳。具体来说就是 MRS 集群管理服务不仅很好集成了 Hadoop,spark,hive 等组件集中管理,而且对弹性公网 IP 的支持使得访问,鉴权更简便,在安全上通过安全组对入口地址的精细化控制以及集群管理的登录认证保护着客户的集群安全运行。MRS 帮助用户玩转大数据服务,让管理集群更简单、更实用,可以让用户专注于业务开发,给用户极致的服务体验。
本文转载自 华为云产品与解决方案 公众号。
原文链接:https://mp.weixin.qq.com/s/8ZH1ufN6vRwk3Dh3X2ah0Q
评论