网络加密

Hadoop RPC

师成师成· 更新于 2026-09-28· 阅读 2 分钟· 0 次阅读

登录后可跨设备保存划线和私人笔记登录

Ozone 流量可以通过 Hadoop RPC 进行客户端与 OM(Ozone Manager)之间的通信。要加密客户端与 OM 的通信,请在 core-site.xml 中将 hadoop.rpc.protection 配置为 privacy。这样可以确保通过 Hadoop RPC 交换的所有数据都经过加密。

Hadoop RPC 使用 Java SASL 选择的算法进行加密,通常为 3DES 或 RC4。请注意,由于加密开销,Hadoop RPC 的吞吐量可能会下降。

更多信息请参阅 Hadoop in Secure Mode。

<property>
  <name>hadoop.rpc.protection</name>
  <value>privacy</value>
</property>

OM 传输类

与 Ozone Manager(OM)通信的默认传输类是 org.apache.hadoop.ozone.om.protocolPB.Hadoop3OmTransportFactory。不过,用户可以通过将 ozone.om.transport.class 配置属性设置为 org.apache.hadoop.ozone.om.protocolPB.GrpcOmTransportFactory,让系统使用基于 gRPC 的传输类进行客户端与 OM 之间的通信。

在这种情况下,Hadoop RPC 加密配置不再适用。请参阅配置带 TLS 的 gRPC页面,以加密基于 gRPC 的通信。

评论

登录后参与评论

正在加载评论…