Warm tip: This article is reproduced from serverfault.com, please click

其他-在安装hadoop时,为什么我们要关闭iptables?

(其他 - While installing hadoop why do we turn iptables off?)

发布于 2015-03-06 19:30:28

为什么我们要关闭iptables并禁用selinux。有没有解决方法,因为这可能会导致安全漏洞?

Questioner
Krishna Kalyan
Viewed
0
Donald Miner 2015-03-07 03:48:12

许多Hadoop集群都是用“高墙”构建的。从根本上讲,这意味着要保护集群的外部免受iptables等人的干扰。但是,一旦登录,你便会受到信任,一切都会顺利进行。如果你的Hadoop集群数据节点位于单独的网络上,这通常并不难,这是大型集群的标准。安全性可能会影响性能,可能导致故障或其他不良后果,因此,如果不需要它,请不要使用它。

但是,这并不适合所有人。由于用户不受信任或法规要求。在像Hadoop这样的分布式系统中,身份验证和授权很难解决,我最终写了一本关于该主题的书来回答你的问题。我建议你看一本新书Hadoop Security,以帮助你http://shop.oreilly.com/product/0636920033332.do中的某些内容