Préparation

4 VMs seront nécessaires pour notre test:

  • 1 VMs pour Ambari Server et tous les services d'infra (Manager)
  • 3 VMs dédié à Kafka et Nifi, y compris les services dédiés (Nodes)

Le Manager est configuré avec 4 CPU et 12Go de RAM, les Nodes sont avec 3 CPU et 6Go de RAM.

Nous avons besoin de plusieurs choses pour notre infrastructure de test:

  • Un Free-IPA (IDM) fonctionnelle
  • 4 VMs rattachés au Free-IPA avec toutes les mises à jour de la distribution, dans notre cas il s'agit d'une Centos 7.7.1908.

Pour notre test, le nom des machines est:

hdf-ha01.oowy.fr (Manager)
hdf-hf01.oowy.fr (Node)
hdf-hf02.oowy.fr (Node)
hdf-hf03.oowy.fr (Node)

Afin de tester toutes les possibilités du produits, nous avons besoin d'un Free-IPA ainsi que tous les comptes applicatifs suivants :

  • hdf-ambari
  • hdf-ams
  • hdf-infra-solr
  • hdf-kafka
  • hdf-knox
  • hdf-logsearch
  • hdf-nifi
  • hdf-nifiregistry
  • hdf-ranger
  • hdf-registry
  • hdf-storm
  • hdf-streamline
  • hdf-zookeeper

Tous ces comptes doivent faire partie du même groupe d'utilisateurs hdf-users. Toutes les machines formant le cluster doivent être correctement enregistrés dans Free-IPA.

Assurez-vous que la résolution DNS s'effectue bien sur chacune des machines et que vous pouvez résoudre également les noms d'utilisateur et groupes provenant de Freee-IPA.

# nslookup hdf-ha01.oowy.fr
Server:		192.168.100.254
Address:	192.168.100.254#53
 
Name:	hdf-ha01.oowy.fr
Address: 192.168.100.140
 
# getent passwd hdf-ambari
hdf-ambari:*:730000005:730000005:hdf-ambari hdf-ambari:/home/hdf-ambari:/bin/sh
# getent group hdf-users
hdf-users:*:730000004:hdf-ambari,hdf-ambari-qa,hdf-ams,hdf-kafka,hdf-kms,hdf-knox,hdf-ranger,hdf-storm,hdf-zookeeper,hdf-nifi,hdf-nifiregistry,hdf-registry,hdf-infra-solr,hdf-streamline,hdf-logsearch

Attention:

Assurez-vous également que le cache de SSSD soient interrogés en premier, en effet lors du démarrage des machines, si vos services sont configurés pour être démarrés automatiquement, ceux-ci ne pourraient pas démarrer si ils n'arrivent pas à interroger Free-IPA.

Pour cela remplacer dans le fichier /etc/nsswitc.conf, les entrées suivantes :

passwd:     files sss
shadow:     files sss
group:      files sss

Par :

passwd:     sss files
shadow:     sss files
group:      sss files

Ce site web utilise des cookies. En utilisant le site Web, vous acceptez le stockage de cookies sur votre ordinateur. Vous reconnaissez également que vous avez lu et compris notre politique de confidentialité. Si vous n'êtes pas d'accord, quittez le site.En savoir plus