TT Bigdata TT Bigdata
首页
GitHub (opens new window)
JaneTTR

JaneTTR

数据酿造智慧,每一滴都是沉淀!
  • Ambari 安装

  • 组件安装

  • Kerberos 旧版专题

  • Ranger 旧版专题

    • 实战 Ranger
    • Ranger HA 旧发行版

      • 环境准备

      • Kerberos准备

      • 安装指导

        • [Step4] Ambari页面开启 Ranger Admin 高可用
          • 一、开启高可用入口配置
            • 1.1 进入高可用向导
            • 1.2 填写 External URL(统一访问入口)
          • 二、安装第二个 Ranger Admin(dev3)
            • 2.1 节点规划确认
            • 2.2 External URL 预览页
            • 2.3 执行安装任务
          • 三、结果确认与入口访问
            • 3.1 首页状态确认
            • 3.2 验证 External URL 跳转
            • 3.3 登录验证
        • [Step5] 对齐 Ranger HA 的凭证处理
    • Ranger HA ttr-release

    • FreeIPA 与 LDAP

    • 踩坑汇总

    • 解决方案

  • 旧版部署
  • Ranger 旧版专题
  • Ranger HA 旧发行版
  • 安装指导
JaneTTR
2026-02-02
目录
一、开启高可用入口配置
1.1 进入高可用向导
1.2 填写 External URL(统一访问入口)
二、安装第二个 Ranger Admin(dev3)
2.1 节点规划确认
2.2 External URL 预览页
2.3 执行安装任务
三、结果确认与入口访问
3.1 首页状态确认
3.2 验证 External URL 跳转
3.3 登录验证

[Step4] Ambari页面开启 Ranger Admin 高可用

# 一、开启高可用入口配置

# 1.1 进入高可用向导

在 Ambari 的 Ranger 管理界面中,进入“开启高可用”的向导入口。

image-20260203140633580

# 1.2 填写 External URL(统一访问入口)

此处需要填写我们前面规划好的统一入口地址(Haproxy 对外地址):

http://ranger-ha.hadoop.com:16080
1

External URL 的意义

External URL 会作为 所有 Ranger Plugin(HDFS/Hive/HBase/Kafka...)的统一访问地址。

也就是说,后续不再建议让插件直连 dev2:6080 或 dev3:6080,统一从该入口走。

image-20260203140857759

填写完成后点击下一步。

# 二、安装第二个 Ranger Admin(dev3)

# 2.1 节点规划确认

按照之前的规划:

  • dev2:已存在 Ranger Admin
  • dev3:新增部署第二个 Ranger Admin

因此向导中会引导把新的 Ranger Admin 安装到 dev3 上。

image-20260203140946213

点击下一步继续。

# 2.2 External URL 预览页

在该页可以看到 External URL 的预览值。该值是统一入口地址,用于后续插件接入与 UI 跳转。

说明

演示环境中目前只安装了 HDFS,所以这里可能只看到一栏。 实际环境中如果安装了更多 Ranger 插件,这里会出现更多组件项。

image-20260203141054000

该页只用于确认预览,点击下一步即可。

# 2.3 执行安装任务

向导会开始执行安装与配置任务。具体耗时与当前集群组件数量、主机性能相关。

image-20260203141220971

任务结束后,状态会显示完成。

image-20260203141558675

点击 Complete 完成整个向导。

# 三、结果确认与入口访问

# 3.1 首页状态确认

回到 Ambari 首页后,可以看到 Ranger 服务已处于安装完成状态。

image-20260203141617212

重要说明

这里显示“安装完成”,并不代表高可用链路在 Kerberos 场景下已经完全可用。

因为后续还需要对齐 Kerberos 凭证(HTTP principal / keytab 等), 否则 Ranger 在认证与插件访问方面仍可能出现凭证不匹配、权限异常等问题。

具体凭证对齐过程放在下一节展开。

# 3.2 验证 External URL 跳转

在 Ranger 服务右侧的链接入口处,点击访问,实际跳转的就是高可用后的统一入口地址(VIP / Haproxy)。

image-20260203141735233

# 3.3 登录验证

点击后页面可正常打开,并进入登录界面。

image-20260203141820574

#Ranger#安全认证#Kerberos#Haproxy#Ambari#Kylin V10
[Step3] 调整 Kerberos Client 配置
[Step5] 对齐 Ranger HA 的凭证处理

← [Step3] 调整 Kerberos Client 配置 [Step5] 对齐 Ranger HA 的凭证处理→

最近更新
01
当前版本 2026/08
08-29
02
把 Ambari Server HA 稳稳地跑起来
08-17
03
从一次启用操作追到主备就绪
08-17
更多文章>
Theme by Vdoing | Copyright © 2017-2026 JaneTTR | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式