Changes between Version 8 and Version 9 of update2012


Ignore:
Timestamp:
09/03/2012 02:33:59 PM (14 years ago)
Author:
liaojiaohe
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • update2012

    v8 v9  
    3838hadoop 在安全方面缺省使用JAAS方式,也可以使用Kerberos安全机制 [[BR]] 
    3939 
    40 [http://hi.baidu.com/woodyzhou/blog/item/6b3dd9fbb24390c9b48f3132.html Secure Hadoop安装][[BR]] 这个比较接近我们环境[http://hi.baidu.com/goseec/item/1614b21220b7bc0fb98a1a26] 
    41   试装了一下kerberos,过程[/wiki/kerberos  如下] 
     40[http://hi.baidu.com/woodyzhou/blog/item/6b3dd9fbb24390c9b48f3132.html Secure Hadoop安装][[BR]]  
     41这个比较接近我们环境[http://hi.baidu.com/goseec/item/1614b21220b7bc0fb98a1a26][[BR]] 
    4242 
    43 hbase 主要使用Kerberos机制,具体可以参考 [http://hbase.apache.org/book/security.html] 
     43试装了一下kerberos,过程[/wiki/kerberos  如下] 
     44 
     45hbase 安全方面主要使用Kerberos机制,具体可以参考 [http://hbase.apache.org/book/security.html] 
     46 
     47 
     48---- 
     49结论: 
     50hadoop + hbase +kerberos 在安装和维护方面比较复杂,在日常维护和查错带来的不便难以评估,而且会带来性能10%左右的损失[[BR]] 
     51决定这次的升级先不是用kerberos,而只使用Simple方面的unix账号,对dfs目录进行控制,而hbase的表的权限,暂时不进行控制