TT Bigdata TT Bigdata
首页
GitHub (opens new window)
JaneTTR

JaneTTR

数据酿造智慧,每一滴都是沉淀!
  • 产品中心

    • 当前版本
      • v3.0.3
      • 这一版解决什么
      • 更新清单
        • 新增(Features)
        • 优化(Optimized)
        • 修复(Fixed)
      • 版本矩阵
      • 从 v3.0.2 升级
      • 继续了解
    • 版本矩阵与下载
    • 免费开源大数据平台怎么选
  • 安装与使用

  • 发布与支持

  • 会员与访问

  • Ambari Plus
  • 产品中心
JaneTTR
2026-08-29
目录
v3.0.3
这一版解决什么
更新清单
新增(Features)
优化(Optimized)
修复(Fixed)
版本矩阵
从 v3.0.2 升级
继续了解

当前版本2026/08

# v3.0.3 最新发布

笔记

发布时间:2026 / 08 环境版本:Ambari Plus 3.0.3

v3.0.3 已正式发布,v3.0.2 同步转入 历史版本。这一版重点收口控制面高可用、统一身份与权限、页面版本更新,以及安全模式下的全组件安装和使用链路。

# 这一版解决什么

控制面与服务高可用

管理 Ambari Server、HDFS、YARN、Ranger 与 Knox 的成员、入口、接替和恢复。

统一身份与权限

兼容托管 OpenLDAP、外置 LDAP、Active Directory 与 Kerberos,并按用户组继承权限。

全组件安全适配

后装组件能够继承当前 LDAP、Kerberos、Ranger 和 Knox 安全状态,减少二次修补。

页面版本更新

从 3.0.2 上传离线更新包,完成预检、迁移、Server 与 Agent 更新、续跑和结果核验。

config:
  target: _self
data:
  - name: 控制面与服务高可用
    desc: 管理 Ambari Server、HDFS、YARN、Ranger 与 Knox 的成员、入口、接替和恢复。
    link: /ambari-plus/ha/
    bgColor: '#eef6ff'
    textColor: '#1f4e79'

  - name: 统一身份与权限
    desc: 兼容托管 OpenLDAP、外置 LDAP、Active Directory 与 Kerberos,并按用户组继承权限。
    link: /ambari-plus/security/ldap/
    bgColor: '#edf9f1'
    textColor: '#245c37'

  - name: 全组件安全适配
    desc: 后装组件能够继承当前 LDAP、Kerberos、Ranger 和 Knox 安全状态,减少二次修补。
    link: /ambari-plus/security/kerberos/
    bgColor: '#f4efff'
    textColor: '#51358f'

  - name: 页面版本更新
    desc: 从 3.0.2 上传离线更新包,完成预检、迁移、Server 与 Agent 更新、续跑和结果核验。
    link: /update/v3.0.3/
    bgColor: '#fff7e6'
    textColor: '#7a4b00'
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26

# 更新清单

# 新增(Features) feature

  • [feature] Ambari Server 高可用:增加双节点控制面、Active / Standby 状态、成员维护、统一入口、故障接替和恢复流程。拓扑变更通过租约与写入围栏避免两个 Server 同时修改同一份集群状态。
  • [feature] 服务高可用控制台:把 HDFS、YARN、Ranger、Knox 的启用、成员、统一入口、状态检查和故障恢复纳入同一套管理页面;服务已有 HA 时可以直接接管,不要求重新部署。
  • [feature] 统一 LDAP 接入:同一向导支持平台托管 OpenLDAP、企业外置 LDAP 和 Active Directory。外部目录接入时会验证管理员用户、管理员组、用户与用户组搜索规则,不要求平台保存企业管理员的日常登录密码。
  • [feature] 用户组权限继承:平台权限以目录用户组为授权主体,新加入该组的用户同步后自动继承相同的应用入口、资源权限和 Ranger 策略,并保留下发与验证记录。
  • [feature] Kerberos 专题管理:统一托管 KDC、外部 MIT KDC、KDC 高可用、Principal / Keytab、账号审计、凭据恢复、轮换、停用与回退流程。
  • [feature] LDAP 与 Kerberos 身份同步:目录用户可以生成并维护对应的 Kerberos 身份,下游组件只消费统一用户身份,不需要区分目录来自托管 LDAP、外置 LDAP 还是 AD。
  • [feature] 页面版本更新:提供 3.0.2 → 3.0.3 离线更新包的上传、清单预检、数据库迁移、Server / Agent 更新、重启后续跑、结果核验与回滚材料。
  • [feature] 插件运行高可用:插件运行时支持双节点部署、制品复制、密钥同步和 Active 节点接替,减少对共享盘的依赖。

# 优化(Optimized) optimized

  • [optimized] 全组件安全模式适配:新增或后装的 Hue、Kyuubi、Trino、Atlas、Impala、Alluxio、Celeborn、DolphinScheduler、Livy、Zeppelin、Doris、Ozone、Tez 等组件会按当前 LDAP、Kerberos 和 Ranger 状态生成自己的运行配置。
  • [optimized] Knox 统一入口:完善 NameNode、YARN、Ranger、Solr、Atlas、Trino、Kyuubi、Airflow 等快捷入口,统一处理 LDAP 用户身份、Kerberos 出站认证、可信代理、证书与重定向地址。
  • [optimized] 新增服务流程:安装向导补齐依赖顺序、必填敏感项校验、跨服务配置提交、失败重试和后置启动任务;安全能力未启用时仍保持基础安装路径可用。
  • [optimized] 任务与配置状态:任务中心区分执行中、失败、恢复和历史结果;配置页能够识别真正待生效的变更,批量重启不会误启动原本处于停止状态的实例。
  • [optimized] 权限下发:目录同步、平台登录、应用入口、HDFS 目录、Ranger 策略和组件自身用户映射按统一任务跟踪,避免“安装成功但用户无法使用”。
  • [optimized] 服务恢复顺序:完善 HDFS HA、Ranger、Knox、Atlas、Spark、Airflow 等服务的依赖恢复顺序,重启和后装服务不再跳过安全配置收敛。
  • [optimized] Quickstart 边界:快速安装脚本只负责环境准备、数据库初始化和正式安装入口,不再替代产品运行时修补 Agent、修改已安装 RPM / DEB 文件或强行干预服务配置。
  • [optimized] 多平台构建:继续支持 Kylin V10 x86_64 / aarch64、EL8 和 Ubuntu 22,并修正 RPM、DEB、OpenLDAP 原生包和版本更新制品的构建依赖与发布校验。

# 修复(Fixed) fixed

  • [fixed] 外部 LDAP 开箱即用:修复外置 LDAP 用户登录、管理员组识别、嵌套组同步、Doris 入口、Knox Quicklink 503,以及多组件运行时缺少 LDAP Provider 或类路径的问题。
  • [fixed] Kerberos 后装与冷启动:修复新增服务遗漏 Principal / Keytab、冷启动身份漂移、Kafka 服务检查权限、Livy 身份解析和 Alluxio UFS 登录参数。
  • [fixed] 高可用恢复:修复 Server HA 断线续接、历史任务阻塞、凭据代次、成员替换、统一入口配置,以及 HDFS、Ranger、Knox 重启后的状态收敛问题。
  • [fixed] 组件安装与启停:修复 Atlas WAR 展开与 Solr 授权、Hudi / Spark Thrift 安装顺序、Ozone 启停幂等、Celeborn 版本选择,以及新增服务失败后的重试边界。
  • [fixed] Hue 与 Kyuubi 使用链路:修复 Hue 首次数据库迁移、Kyuubi 公共目录授权和引擎运行目录权限,使 LDAP 用户可以通过统一入口执行 Hive / Spark 查询。
  • [fixed] Airflow 统一入口:修复 Knox HA 后登录地址重复编码导致的重定向循环,并保持代理前缀和外部访问地址一致。
  • [fixed] 日常发布:常规构建不再因缺少发布私钥而失败;签名仍可按正式发布策略启用,但不会阻断不需要签名的开发构建。

# 版本矩阵

v3.0.3 延续 BIGTOP 3.2.0 组件基线,本次主要升级 Ambari Plus 的控制面、身份安全、权限治理和运行闭环。

发布项 当前版本或能力 env 版本 支持系统
Ambari Plus v3.0.3 / Ambari 3.0.0 3.0.3 EL7 / EL8 / Ubuntu 22 / Kylin V10(x86_64 / aarch64)
Ambari Plus Monitor 3.0.3 3.0.3 EL8 / Ubuntu 22 / Kylin V10(x86_64 / aarch64)
Bigtop 组件仓库 BIGTOP 3.2.0 3.0.3 EL7 / EL8 / Ubuntu 22 / Kylin V10(x86_64 / aarch64)
高可用 Ambari Server / HDFS / YARN / Ranger / Knox 3.0.3 以高可用专题的角色和前置条件为准
身份来源 托管 OpenLDAP / 外置 LDAP / Active Directory 3.0.3 LDAP / LDAPS / StartTLS 按目录能力选择
Kerberos 托管 MIT KDC / 外置 MIT KDC / KDC HA 3.0.3 密码与密钥必须在向导中显式录入
重点组件 Kyuubi 1.11.1 / Airflow 3.3.0 / Tez 0.10.5 / Ranger 2.8.0 / Redis 7.2.14 3.0.3 完整列表见版本矩阵与下载

# 从 v3.0.2 升级

升级前先备份

先备份 Ambari 元数据库、/etc/ambari-server、各节点 Agent 配置和自定义 Stack。Ambari Server 已启用 HA 时,还要确认当前 Active 节点、备用节点和统一入口状态。

升级材料已经按 3.0.3 边界拆分:

  1. 使用 3.0.2 → 3.0.3 离线更新包完成页面预检;
  2. 依次执行 Ambari Plus 与 Monitor 对应数据库的升级 SQL;
  3. 更新 Server、Agent、Web、Monitor、Stack 与插件制品;
  4. 等待重启后的更新任务自动续跑,确认所有主机到达 3.0.3;
  5. 检查服务、LDAP / Kerberos 身份、Ranger 策略、Knox 入口和高可用状态。

数据库脚本覆盖 MySQL / MariaDB、OceanBase、Oracle、PostgreSQL、SQL Server 和达梦。回退时需要先停止 3.0.3 写入,再按 Monitor → Ambari Plus 的反向依赖顺序执行回滚 SQL。

# 继续了解

版本矩阵与下载

核对组件版本、操作系统、CPU 架构和安装资源。

高可用专题

配置 Ambari Server、HDFS、YARN、Ranger 和 Knox 高可用。

LDAP 专题

选择托管、外置或 Active Directory,并完成用户组授权验证。

Kerberos 专题

配置托管或外置 KDC,并验证 Principal、Keytab 和组件访问。

config:
  target: _self
data:
  - name: 版本矩阵与下载
    desc: 核对组件版本、操作系统、CPU 架构和安装资源。
    link: /pages/4db10617-46eb-8d96-8799-f58bb7073c5b/
    bgColor: '#eef6ff'
    textColor: '#1f4e79'

  - name: 高可用专题
    desc: 配置 Ambari Server、HDFS、YARN、Ranger 和 Knox 高可用。
    link: /ambari-plus/ha/
    bgColor: '#edf9f1'
    textColor: '#245c37'

  - name: LDAP 专题
    desc: 选择托管、外置或 Active Directory,并完成用户组授权验证。
    link: /ambari-plus/security/ldap/
    bgColor: '#fff7e6'
    textColor: '#7a4b00'

  - name: Kerberos 专题
    desc: 配置托管或外置 KDC,并验证 Principal、Keytab 和组件访问。
    link: /ambari-plus/security/kerberos/
    bgColor: '#f4efff'
    textColor: '#51358f'
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
#Ambari Plus#Ambari Server HA#Kerberos#LDAP#Active Directory#Ranger#Knox#版本更新
版本矩阵与下载

版本矩阵与下载→

最近更新
01
把 Ambari Server HA 稳稳地跑起来
08-17
02
从一次启用操作追到主备就绪
08-17
03
一把租约如何守住唯一 Active
08-17
更多文章>
Theme by Vdoing | Copyright © 2017-2026 JaneTTR | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式