之前看的hadoop集群搭建的時(shí)候,都是要把linux的防火墻關(guān)閉,還有selinux也會(huì)關(guān)閉,但是有些環(huán)境下,對(duì)安全要求比較高,即使在內(nèi)網(wǎng)搭建hadoop集群,也需要打開(kāi)防火墻,這個(gè)時(shí)候,可以配置:
比如我集群中有3臺(tái)機(jī)器,那么這3臺(tái)機(jī)器直接的ip地址,可以給這3臺(tái)機(jī)器,都開(kāi)啟防火墻,然后
不取分端口,給這3臺(tái)機(jī)器,都把防火墻設(shè)置成可以相互訪問(wèn)就可以了.
比如以下中:第5點(diǎn),參考就可以了.
2023-10-26 14:24:33 補(bǔ)充:
如果docker 禁止使用iptables以后,記得要執(zhí)行以下:
firewall-cmd --permanent --zone=public --add-masquerade 這樣才行,要不然如果docker中安裝了數(shù)據(jù)庫(kù)會(huì)出現(xiàn)訪問(wèn)不了的情況
這個(gè)命令是用于在Linux系統(tǒng)中配置防火墻,使其能夠?qū)l(fā)往本地網(wǎng)絡(luò)的數(shù)據(jù)包進(jìn)行偽裝。具體來(lái)說(shuō):
- `firewall-cmd` 是用于管理防火墻的命令行工具。
- `--permanent` 參數(shù)表示要永久保存這些更改,而不是僅在當(dāng)前會(huì)話中生效。
- `--zone=public` 參數(shù)表示要修改的防火墻區(qū)域是公共區(qū)域(通常是外部網(wǎng)絡(luò)接口)。
- `--add-masquerade` 參數(shù)表示要添加一個(gè)偽裝規(guī)則,使發(fā)往本地網(wǎng)絡(luò)的數(shù)據(jù)包經(jīng)過(guò)偽裝后才能通過(guò)防火墻。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-661631.html
因此,這個(gè)命令的作用是將公共區(qū)域的防火墻配文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-661631.html
到了這里,關(guān)于Centos7.9安全部署_防火墻配置_端口配置_協(xié)議配置_IP配置_全部親測(cè)---記錄022_大數(shù)據(jù)工作筆記0182的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!