我对yarn很陌生,我希望只禁用资源管理器web应用程序。我们的hadoop集群中的YARN web应用程序存在由检测到的安全漏洞https://github.com/vulhub/vulhub/blob/master/hadoop/unauthorized-yarn/exploit.py.
实际上,我们将集群用于存储,而不是运行MR作业,因此yarn web UI和API不是必需的。所以我希望禁用web UI/API,但我找不到任何方法
有什么想法吗?
以下是如何保护API的安全,使您不会暴露:https://hadoop.apache.org/docs/r1.2.1/HttpAuthentication.html