Web Application Proxy是YARN的一部分。默认情况下它会作为Resource Manager(RM)的一部分运行,但是可以配置为独立运行的模式。Proxy的意义是减少通过YARN的网络攻击的可能性。
在YARN中,Application Master(AM)有责任提供Web UI并将该链接发送至RM。这带来了一些潜在的问题——RM作为一个可信任的用户运行,人们信任正在访问的RM的web地址,以及它提供的链接,但是当AM运行在一个非受信的用户,而且给到RM的链接可能指向恶意的东西。Web Application Proxy通过警告不是特定application属主的用户,他们正在链接到一个非受信的站点,以此来降低风险。
另外,proxy还尝试减少恶意AM对用户的影响。它首先将cookie剥离,并替换为一个简单cookie,只提供登录的用户的username,这是因为多数基于web的认证系统会以cookie为基础标识用户。提供cookie到一个非受信的application,会带来潜在的攻击漏洞。如果cookie设计合理,潜在的危险会相当少,但是这只是减少了潜在攻击的可能性。目前proxy的实现方案没有阻止AM提供链接到外部恶意站点的链接,也没有做任何工作来阻止恶意javascript代码运行。事实上,javascript可以被用来获取cookies,所以从request中剥离coookie也会在这时受益.
在将来我们希望解决上述漏洞攻击,以让AM的web UI更安全。
相关推荐
标签:server、proxy、apache、web、hadoop、yarn、jar包、java、API文档、中文版; 使用方法:解压翻译后的API文档,用浏览器打开“index.html”文件,即可纵览文档内容。 人性化翻译,文档中的代码和结构保持不变...
Windows10 环境下编译的Hadoop2.7.2 Windows10 环境下编译的Hadoop2.7.2 Windows10 环境下编译的Hadoop2.7.2
标签:apache、hadoop、api、yarn、jar包、java、API文档、中文版; 使用方法:解压翻译后的API文档,用浏览器打开“index.html”文件,即可纵览文档内容。 人性化翻译,文档中的代码和结构保持不变,注释和说明精准...
hadoop2.7.2 linux版本,需要在window上解压缩
Hadoop2.7.2LIUNX集群(2)所需JDK1.8.gzHadoop2.7.2LIUNX集群(2)所需JDK1.8.gzHadoop2.7.2LIUNX集群(2)所需JDK1.8.gzHadoop2.7.2LIUNX集群(2)所需JDK1.8.gz
Hadoop2.7.2 centos7 64位编译后的库文件
标签:apache、client、hadoop、yarn、jar包、java、中文文档; 使用方法:解压翻译后的API文档,用浏览器打开“index.html”文件,即可纵览文档内容。 人性化翻译,文档中的代码和结构保持不变,注释和说明精准翻译...
hadoop2.7.2安装依赖文件,用于在window下调试hadoop! hadoop2.7.2安装依赖文件,用于在window下调试hadoop hadoop2.7.2安装依赖文件,用于在window下调试hadoop
hadoop2.7.2HA集群安装
hadoop2.7.2版本对应的winutils和hadoop.dll,maven也有,不用可以删掉
Hadoop2.7.2伪分布部署 从JDK配置到SSH面密码登陆,Hadoop的详细配置
hadoop 2.7.2 的底层源码包。Welcome to Apache™ Hadoop®!
我的Java安装在D:\Java,hadoop安装在D:\env\hadoop-2.7.2,材料中的hadoop-2.7.2-win10是配置前的版本,材料中的hadoopbin是工具类,需要替换原文档中的D:\env\hadoop-2.7.2\bin,材料中的hadoop-2.7.2配置完成后是配置...
hadoop2.7.2在windows环境中相关依赖文件hadoop.dll和winutils.exe
Hadoop 资源 适合大数据开发
windows7中安装hadoop2.7.2时所需的hadoop.dll和winutils.exe
windows环境下运行hadoop的mapreduce程序需要的hadoop.dll winutils.exe等文件,使用方法见解压文件,该文件对应的hadoop版本是 2.7.2 , 请注意版本一致
hadoop2.7.2以下_winutils_exe和hadoop_dll,内含github地址
包含翻译后的API文档:hadoop-yarn-common-2.6.5-javadoc-API文档-中文(简体)版.zip 对应Maven信息:groupId:org.apache.hadoop,artifactId:hadoop-yarn-common,version:2.6.5 使用方法:解压翻译后的API文档...
apahe hadoop2.7.2 官方文档,离线版 General Overview Single Node Setup Cluster Setup Hadoop Commands Reference FileSystem Shell Hadoop Compatibility Interface Classification FileSystem ...