当前版本2026/08
# v3.0.3 最新发布
笔记
发布时间:2026 / 08 环境版本:Ambari Plus 3.0.3
v3.0.3 已正式发布,v3.0.2 同步转入 历史版本。这一版重点收口控制面高可用、统一身份与权限、页面版本更新,以及安全模式下的全组件安装和使用链路。
# 这一版解决什么
控制面与服务高可用
管理 Ambari Server、HDFS、YARN、Ranger 与 Knox 的成员、入口、接替和恢复。
统一身份与权限
兼容托管 OpenLDAP、外置 LDAP、Active Directory 与 Kerberos,并按用户组继承权限。
全组件安全适配
后装组件能够继承当前 LDAP、Kerberos、Ranger 和 Knox 安全状态,减少二次修补。
页面版本更新
从 3.0.2 上传离线更新包,完成预检、迁移、Server 与 Agent 更新、续跑和结果核验。
config:
target: _self
data:
- name: 控制面与服务高可用
desc: 管理 Ambari Server、HDFS、YARN、Ranger 与 Knox 的成员、入口、接替和恢复。
link: /ambari-plus/ha/
bgColor: '#eef6ff'
textColor: '#1f4e79'
- name: 统一身份与权限
desc: 兼容托管 OpenLDAP、外置 LDAP、Active Directory 与 Kerberos,并按用户组继承权限。
link: /ambari-plus/security/ldap/
bgColor: '#edf9f1'
textColor: '#245c37'
- name: 全组件安全适配
desc: 后装组件能够继承当前 LDAP、Kerberos、Ranger 和 Knox 安全状态,减少二次修补。
link: /ambari-plus/security/kerberos/
bgColor: '#f4efff'
textColor: '#51358f'
- name: 页面版本更新
desc: 从 3.0.2 上传离线更新包,完成预检、迁移、Server 与 Agent 更新、续跑和结果核验。
link: /update/v3.0.3/
bgColor: '#fff7e6'
textColor: '#7a4b00'
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
# 更新清单
# 新增(Features) feature
[feature]Ambari Server 高可用:增加双节点控制面、Active / Standby 状态、成员维护、统一入口、故障接替和恢复流程。拓扑变更通过租约与写入围栏避免两个 Server 同时修改同一份集群状态。[feature]服务高可用控制台:把 HDFS、YARN、Ranger、Knox 的启用、成员、统一入口、状态检查和故障恢复纳入同一套管理页面;服务已有 HA 时可以直接接管,不要求重新部署。[feature]统一 LDAP 接入:同一向导支持平台托管 OpenLDAP、企业外置 LDAP 和 Active Directory。外部目录接入时会验证管理员用户、管理员组、用户与用户组搜索规则,不要求平台保存企业管理员的日常登录密码。[feature]用户组权限继承:平台权限以目录用户组为授权主体,新加入该组的用户同步后自动继承相同的应用入口、资源权限和 Ranger 策略,并保留下发与验证记录。[feature]Kerberos 专题管理:统一托管 KDC、外部 MIT KDC、KDC 高可用、Principal / Keytab、账号审计、凭据恢复、轮换、停用与回退流程。[feature]LDAP 与 Kerberos 身份同步:目录用户可以生成并维护对应的 Kerberos 身份,下游组件只消费统一用户身份,不需要区分目录来自托管 LDAP、外置 LDAP 还是 AD。[feature]页面版本更新:提供 3.0.2 → 3.0.3 离线更新包的上传、清单预检、数据库迁移、Server / Agent 更新、重启后续跑、结果核验与回滚材料。[feature]插件运行高可用:插件运行时支持双节点部署、制品复制、密钥同步和 Active 节点接替,减少对共享盘的依赖。
# 优化(Optimized) optimized
[optimized]全组件安全模式适配:新增或后装的 Hue、Kyuubi、Trino、Atlas、Impala、Alluxio、Celeborn、DolphinScheduler、Livy、Zeppelin、Doris、Ozone、Tez 等组件会按当前 LDAP、Kerberos 和 Ranger 状态生成自己的运行配置。[optimized]Knox 统一入口:完善 NameNode、YARN、Ranger、Solr、Atlas、Trino、Kyuubi、Airflow 等快捷入口,统一处理 LDAP 用户身份、Kerberos 出站认证、可信代理、证书与重定向地址。[optimized]新增服务流程:安装向导补齐依赖顺序、必填敏感项校验、跨服务配置提交、失败重试和后置启动任务;安全能力未启用时仍保持基础安装路径可用。[optimized]任务与配置状态:任务中心区分执行中、失败、恢复和历史结果;配置页能够识别真正待生效的变更,批量重启不会误启动原本处于停止状态的实例。[optimized]权限下发:目录同步、平台登录、应用入口、HDFS 目录、Ranger 策略和组件自身用户映射按统一任务跟踪,避免“安装成功但用户无法使用”。[optimized]服务恢复顺序:完善 HDFS HA、Ranger、Knox、Atlas、Spark、Airflow 等服务的依赖恢复顺序,重启和后装服务不再跳过安全配置收敛。[optimized]Quickstart 边界:快速安装脚本只负责环境准备、数据库初始化和正式安装入口,不再替代产品运行时修补 Agent、修改已安装 RPM / DEB 文件或强行干预服务配置。[optimized]多平台构建:继续支持 Kylin V10 x86_64 / aarch64、EL8 和 Ubuntu 22,并修正 RPM、DEB、OpenLDAP 原生包和版本更新制品的构建依赖与发布校验。
# 修复(Fixed) fixed
[fixed]外部 LDAP 开箱即用:修复外置 LDAP 用户登录、管理员组识别、嵌套组同步、Doris 入口、Knox Quicklink 503,以及多组件运行时缺少 LDAP Provider 或类路径的问题。[fixed]Kerberos 后装与冷启动:修复新增服务遗漏 Principal / Keytab、冷启动身份漂移、Kafka 服务检查权限、Livy 身份解析和 Alluxio UFS 登录参数。[fixed]高可用恢复:修复 Server HA 断线续接、历史任务阻塞、凭据代次、成员替换、统一入口配置,以及 HDFS、Ranger、Knox 重启后的状态收敛问题。[fixed]组件安装与启停:修复 Atlas WAR 展开与 Solr 授权、Hudi / Spark Thrift 安装顺序、Ozone 启停幂等、Celeborn 版本选择,以及新增服务失败后的重试边界。[fixed]Hue 与 Kyuubi 使用链路:修复 Hue 首次数据库迁移、Kyuubi 公共目录授权和引擎运行目录权限,使 LDAP 用户可以通过统一入口执行 Hive / Spark 查询。[fixed]Airflow 统一入口:修复 Knox HA 后登录地址重复编码导致的重定向循环,并保持代理前缀和外部访问地址一致。[fixed]日常发布:常规构建不再因缺少发布私钥而失败;签名仍可按正式发布策略启用,但不会阻断不需要签名的开发构建。
# 版本矩阵
v3.0.3 延续 BIGTOP 3.2.0 组件基线,本次主要升级 Ambari Plus 的控制面、身份安全、权限治理和运行闭环。
| 发布项 | 当前版本或能力 | env 版本 | 支持系统 |
|---|---|---|---|
| Ambari Plus | v3.0.3 / Ambari 3.0.0 | 3.0.3 | EL7 / EL8 / Ubuntu 22 / Kylin V10(x86_64 / aarch64) |
| Ambari Plus Monitor | 3.0.3 | 3.0.3 | EL8 / Ubuntu 22 / Kylin V10(x86_64 / aarch64) |
| Bigtop 组件仓库 | BIGTOP 3.2.0 | 3.0.3 | EL7 / EL8 / Ubuntu 22 / Kylin V10(x86_64 / aarch64) |
| 高可用 | Ambari Server / HDFS / YARN / Ranger / Knox | 3.0.3 | 以高可用专题的角色和前置条件为准 |
| 身份来源 | 托管 OpenLDAP / 外置 LDAP / Active Directory | 3.0.3 | LDAP / LDAPS / StartTLS 按目录能力选择 |
| Kerberos | 托管 MIT KDC / 外置 MIT KDC / KDC HA | 3.0.3 | 密码与密钥必须在向导中显式录入 |
| 重点组件 | Kyuubi 1.11.1 / Airflow 3.3.0 / Tez 0.10.5 / Ranger 2.8.0 / Redis 7.2.14 | 3.0.3 | 完整列表见版本矩阵与下载 |
# 从 v3.0.2 升级
升级前先备份
先备份 Ambari 元数据库、/etc/ambari-server、各节点 Agent 配置和自定义 Stack。Ambari Server 已启用 HA 时,还要确认当前 Active 节点、备用节点和统一入口状态。
升级材料已经按 3.0.3 边界拆分:
- 使用 3.0.2 → 3.0.3 离线更新包完成页面预检;
- 依次执行 Ambari Plus 与 Monitor 对应数据库的升级 SQL;
- 更新 Server、Agent、Web、Monitor、Stack 与插件制品;
- 等待重启后的更新任务自动续跑,确认所有主机到达 3.0.3;
- 检查服务、LDAP / Kerberos 身份、Ranger 策略、Knox 入口和高可用状态。
数据库脚本覆盖 MySQL / MariaDB、OceanBase、Oracle、PostgreSQL、SQL Server 和达梦。回退时需要先停止 3.0.3 写入,再按 Monitor → Ambari Plus 的反向依赖顺序执行回滚 SQL。
# 继续了解
版本矩阵与下载
核对组件版本、操作系统、CPU 架构和安装资源。
高可用专题
配置 Ambari Server、HDFS、YARN、Ranger 和 Knox 高可用。
LDAP 专题
选择托管、外置或 Active Directory,并完成用户组授权验证。
Kerberos 专题
配置托管或外置 KDC,并验证 Principal、Keytab 和组件访问。
config:
target: _self
data:
- name: 版本矩阵与下载
desc: 核对组件版本、操作系统、CPU 架构和安装资源。
link: /pages/4db10617-46eb-8d96-8799-f58bb7073c5b/
bgColor: '#eef6ff'
textColor: '#1f4e79'
- name: 高可用专题
desc: 配置 Ambari Server、HDFS、YARN、Ranger 和 Knox 高可用。
link: /ambari-plus/ha/
bgColor: '#edf9f1'
textColor: '#245c37'
- name: LDAP 专题
desc: 选择托管、外置或 Active Directory,并完成用户组授权验证。
link: /ambari-plus/security/ldap/
bgColor: '#fff7e6'
textColor: '#7a4b00'
- name: Kerberos 专题
desc: 配置托管或外置 KDC,并验证 Principal、Keytab 和组件访问。
link: /ambari-plus/security/kerberos/
bgColor: '#f4efff'
textColor: '#51358f'
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26