Size: a a a

2019 May 22

N

Nikita Blagodarnyy in Data Engineers
Потому что через амбари это сделать не получается, двусторонний ssl вообще никак ниале, агент отказывается признавать сертификаты.
источник

K

KrivdaTheTriewe in Data Engineers
Nikita Blagodarnyy
Потому что через амбари это сделать не получается, двусторонний ssl вообще никак ниале, агент отказывается признавать сертификаты.
Вы и ссл сделали и блоки шифруете ?
источник

N

Nikita Blagodarnyy in Data Engineers
Не, блоки не шифруем. Это одна из фич, которая не поехала. С кмс сервером проблемы есть.
источник

AP

Alexander Piminov in Data Engineers
Ты не можешь зарегистрировать datanode при включенной two-way-SSL, так?
источник

N

Nikita Blagodarnyy in Data Engineers
Alexander Piminov
Ты не можешь зарегистрировать datanode при включенной two-way-SSL, так?
Ага.
источник

N

Nikita Blagodarnyy in Data Engineers
Ну квази-дата ноду, она скорее edge в общепринятой терминологии
источник

N

Nikita Blagodarnyy in Data Engineers
Вот такая печальная история, приходится файлы в хадупе генерить средствами бдм.
Ну и к hiveserver пока не подключились из датагрип с uber driver. Сервер считает, что подключение к нему без ssl идёт
источник

AP

Alexander Piminov in Data Engineers
В HDP эта функциональность работает. Проверяли, корректно ли настроен SSL на Ambari (truststore и т.п.), сертификаты и их подпись? Какой CA используется?
источник

N

Nikita Blagodarnyy in Data Engineers
Проверяли
источник
2019 May 23

РА

Рамиль Ахмадеев in Data Engineers
Nikita Blagodarnyy
Потому что через амбари это сделать не получается, двусторонний ssl вообще никак ниале, агент отказывается признавать сертификаты.
там надо на уровне ос сертификат в доверенные, агенты на пайтоне, а у пайтона нет трастстора он верит тому же чему верит ось
источник

SP

Sergey Pechenko in Data Engineers
Рамиль Ахмадеев
там надо на уровне ос сертификат в доверенные, агенты на пайтоне, а у пайтона нет трастстора он верит тому же чему верит ось
Не всегда. У многих питонячьих либ/утилит (например, pip) внезапно свой стор.
источник

GG

George Gaál in Data Engineers
Sergey Pechenko
Не всегда. У многих питонячьих либ/утилит (например, pip) внезапно свой стор.
+100.
источник

VS

Vladislav 👻 Shishkov in Data Engineers
Nikita Blagodarnyy
Вот такая печальная история, приходится файлы в хадупе генерить средствами бдм.
Ну и к hiveserver пока не подключились из датагрип с uber driver. Сервер считает, что подключение к нему без ssl идёт
Стоит заметить, что убер драйвер в старом датагрипе у нас тоже не смог в hdp3, а вот новый датагрип из коробки завелся
источник

VS

Vladislav 👻 Shishkov in Data Engineers
Рамиль Ахмадеев
там надо на уровне ос сертификат в доверенные, агенты на пайтоне, а у пайтона нет трастстора он верит тому же чему верит ось
И да, мы размазали корневой по всем нодам в систему, чтобы прошли часть коннектов
источник

VS

Vladislav 👻 Shishkov in Data Engineers
А мне вот интересно, арена может выкинуть мертвую ноду из кластера или такая же боль, как в амбари?
источник

S

Stanislav in Data Engineers
Рамиль Ахмадеев
там надо на уровне ос сертификат в доверенные, агенты на пайтоне, а у пайтона нет трастстора он верит тому же чему верит ось
и тут ты попадаешь в рхел с зоопарком питонов в /опт/рх, которые такое ощущение вообще свалились с луны
источник

S

Stanislav in Data Engineers
Vladislav 👻 Shishkov
А мне вот интересно, арена может выкинуть мертвую ноду из кластера или такая же боль, как в амбари?
от шильдика арены на амбари - амбари не перестает быть амбари )
источник

VS

Vladislav 👻 Shishkov in Data Engineers
Stanislav
от шильдика арены на амбари - амбари не перестает быть амбари )
Ну я там по скринам видел вроде что-то свое, мало ли переписали...
источник

A

Alex in Data Engineers
Такой вопрос: кто как для спарка python3 на клоудере раскатывает?
источник

A

Alex in Data Engineers
Помню выше было обсуждение про парсел с кондой, но там python2.7 запакован
источник