Guide de l'administrateur Veritas NetBackup™ for Hadoop
- Introduction
- Vérifiez les conditions requises et les recommandations pour le plug-in Hadoop for NetBackup
- Configuration de NetBackup for Hadoop
- Gestion des hôtes de sauvegarde
- Configuration du plug-in Hadoop en utilisant le fichier de configuration Hadoop
- Configuration de la communication entre les clusters NetBackup et Hadoop compatibles SSL (HTTPS)
- Configuration des politiques NetBackup pour le plug-in Hadoop
- Sauvegardes et restaurations de Hadoop
- Dépannage
- Résolution des problèmes de sauvegarde des données Hadoop
- Résolution des problèmes de restauration des données Hadoop
Configuration de la communication entre les clusters NetBackup et Hadoop compatibles SSL (HTTPS)
Pour activer la communication entre les clusters NetBackup et Hadoop sur lesquels SSL est activé (HTTPS), procédez comme suit :
Mettez à jour le fichier hadoop.conf qui se trouve dans le répertoire
/usr/openv/var/global/
sur l'hôte de sauvegarde à l'aide du paramètre use_ssl au format suivant :{ "application_servers": { "hostname_of_namenode1": { "use_ssl":true } } }
Format de fichier de configuration pour SSL et HA :
{ "application_servers": { "primary.host.com": { "use_ssl":true, "failover_namenodes": [ { "hostname":"secondary.host.com", "use_ssl":true, "port":11111 } ] } } }
Par défaut, la valeur est définie sur false.
Si vous utilisez plusieurs hôtes de sauvegarde, l'hôte de sauvegarde dont le paramètre use_ssl est défini dans le fichier hadoop.conf est utilisé pour la communication.
Vous devez définir le paramètre use_ssl dans le fichier hadoop.conf pour chaque cluster Hadoop.
Utilisez la commande nbsetconfig pour configurer les options de configuration NetBackup suivantes sur l'hôte d'accès :
Pour plus d'informations sur les options de configuration, consultez le Guide de l'administrateur NetBackup.
ECA_TRUST_STORE_PATH
Spécifie le chemin d'accès du fichier de lot de certificats qui contient tous les certificats de l'autorité de certification racine approuvés.
Si vous avez déjà configuré cette option d'autorité de certification externe, ajoutez les certificats de l'autorité de certification Hadoop au magasin d'approbation de certificats externe existant.
Si vous ne l'avez pas configurée, ajoutez tous les certificats d'autorité de certification de serveur Hadoop requis au magasin d'approbation et définissez l'option.
Se reporter à ECA_TRUST_STORE_PATH pour les serveurs et les clients NetBackup.
ECA_CRL_PATH
Spécifie le chemin d'accès au répertoire où se trouvent les listes de révocation des certificats (CRL) de l'autorité de certification externe.
Si vous avez déjà configuré cette option d'autorité de certification externe, ajoutez les listes de révocation des certificats du serveur Hadoop au cache de CRL.
Si vous ne l'avez pas configurée, ajoutez toutes les listes de révocation des certificats requises au cache de CRL, puis définissez l'option.
Se reporter à ECA_CRL_PATH pour les serveurs et les clients NetBackup.
HADOOP_SECURE_CONNECT_ENABLED
Cette option affecte la communication sécurisée Hadoop.
Définissez cette valeur sur YES si vous avez défini le use_ssl comme true dans le fichier hadoop.conf. La valeur unique s'applique à tous les clusters Hadoop lorsque use_ssl est défini sur true.
Pour Hadoop, la communication sécurisée est activée par défaut.
Cette option permet d'ignorer la validation de certificat de sécurité.
Se reporter à HADOOP_SECURE_CONNECT_ENABLED pour les serveurs et les clients.
HADOOP_CRL_CHECK
Permet de valider l'état de révocation du certificat du serveur Hadoop en fonction des listes de révocation des certificats.
La valeur unique s'applique à tous les clusters Hadoop lorsque use_ssl est défini sur true.
L'option est désactivée par défaut.
Se reporter à HADOOP_CRL_CHECK pour les serveurs et les clients NetBackup.