Habilitando HTTPS com o Apache Livy - Amazon EMR

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Habilitando HTTPS com o Apache Livy

  1. Provisione um EMR cluster da Amazon com criptografia de trânsito ativada. Para saber mais sobre criptografia, consulte Criptografar dados em repouso e em trânsito.

  2. Crie um arquivo chamado livy_ssl.sh com o conteúdo a seguir.

    #!/bin/bash KEYSTORE_FILE=`awk '/ssl.server.keystore.location/{getline; print}' /etc/hadoop/conf/ssl-server.xml | sed -e 's/<[^>]*>//g' | tr -d ' \t\n\r\f'` KEYSTORE_PASS=`awk '/ssl.server.keystore.password/{getline; print}' /etc/hadoop/conf/ssl-server.xml | sed -e 's/<[^>]*>//g' | tr -d ' \t\n\r\f'` KEY_PASS=`awk '/ssl.server.keystore.keypassword/{getline; print}' /etc/hadoop/conf/ssl-server.xml | sed -e 's/<[^>]*>//g' | tr -d ' \t\n\r\f'` echo "livy.keystore $KEYSTORE_FILE livy.keystore.password $KEYSTORE_PASS livy.key-password $KEY_PASS" | sudo tee -a /etc/livy/conf/livy.conf >/dev/null sudo systemctl restart livy-server.service
  3. Execute o script a seguir como uma EMR etapa da Amazon. Esse script é modificado /etc/livy/conf/livy.conf para ser ativadoSSL.

    --steps '[{"Args":["s3://DOC-EXAMPLE-BUCKET/livy_ssl.sh"],"Type":"CUSTOM_JAR","ActionOnFailure":"CONTINUE","Jar":"s3://us-east-1.elasticmapreduce/libs/script-runner/script-runner.jar","Properties":"","Name":"Custom JAR"}]'
  4. Reinicialize o serviço Apache Livy para que as alterações surtem efeito. Para reiniciar o Apache Livy, consulte Interromper e reiniciar processos.

  5. Teste se os clientes agora podem se comunicar usandoHTTPS. Para enviar um trabalho, por exemplo, execute o código a seguir.

    curl -k -X POST --data '{"file": "local:///usr/lib/spark/examples/jars/spark-examples.jar", "className": "org.apache.spark.examples.SparkPi"}' \ -H "Content-Type: application/json" \ https://EMR_Master_Node_Host:8998/batches

    Se você tiver habilitado HTTPS com sucesso, o Livy enviará uma resposta indicando que o comando foi aceito e que o trabalho em lotes foi enviado.

    {"id":1,"name":null,"owner":null,"proxyUser":null,"state":"starting","appId":null,"appInfo": {"driverLogUrl":null,"sparkUiUrl":null},"log":["stdout: ","\nstderr: ","\nYARN Diagnostics: "]}