防止Spark执行者访问Mesos或ZooKeeper API

时间:2019-04-03 12:27:49

标签: apache-spark apache-zookeeper mesos

当前,Mesos上的Spark在cluster mode中运行,Mesos / ZooKeeper没有任何访问控制,并且执行程序在主机网络上启动。

在运行任意代码时阻止火花执行器访问mesos或zookeeper api的最佳实践是什么?

  • 在覆盖网络上运行执行程序并实施网络策略?
  • mesos / zookeeper的ACL?
  • 还有什么?

1 个答案:

答案 0 :(得分:0)

您应该在Mesos和Zookeeper中启用加密和身份验证。然后,在Mesos --zk=zk://username:password@host1:port1,host2:port2,.../path中配置ZK like this

要在theses instructions之后的摩西中启用身份验证