'분류 전체보기'에 해당되는 글 258건

  1. 2013.06.14 CDH 설정 하기
  2. 2013.06.14 CDH 설치
  3. 2013.06.11 스니퍼 탐지, 스니퍼 대응책
  4. 2013.06.11 스위치 재밍 [Switch Jamming], SPAN 포트 태핑[SPAN]
  5. 2013.06.11 ICMP 리다이렉트[ICMP Redirect]

CDH 설정 하기

하둡(Hadoop) 2013. 6. 14. 16:50
728x90

CDH 설치 하기  가 완료되었으니, 이제 CDH 설정에 대해 알아보자.

 

서버에 설치된 conf의 위치는 /etc/컴포넌트명/conf 이다. 예를들어, hadoop 설정파일들은 /etc/hadoop/conf 에, hbase 설정파일들은 /etc/hbase/conf 에 위치한다. 하지만 일반적으로 설치한 하둡과는 달리, CDH를 사용할 경우 이들 설정 파일들을 직접 수정하면 안된다.

 

기본적으로 모든 설정은 cloudera menager를 통해 변경 해야 한다.

configuration 변경 > 오른쪽 상단의 '작업' 버튼을 눌러 '클라이언트 구성 배포' 순으로 처리하면 된다.

 

예를 들어, dfs.data.dir 을 변경해보자.

 

cloudera manager 메인 화면에서 hdfs1 서비스를 클릭한다.

 

구성(configuration) 버튼을 클릭한다.

 

왼쪽 상단에 위치한 '검색' 에 "dfs.data.dir" 를 입력하면 아래화면처럼 원하는 설정을 바로 수정할 수 있게 된다.

 

변경한 후에는 오른쪽 상단의 '변경내용저장'을 하고, 반드시 그 위위 '작업' 버튼을 눌러 '클라이언트구성배포' 를 한다.

 

혹시 위의 방법으로 설정을 변경하였지만 서비스 사용시 반영이 안되었다면 다음을 참고하기 바란다.

CDH 설정 변경이 안되는 경우 

 

마지막으로, 각 서비스별 설정파일을 다운로드해서 확인해볼 수 있는데, 오른쪽 상단 '작업' 메뉴에서 '클라이언트 구성 다운로드' 를 누르면 zip 파일로 압축되어 다운로드된다.

[출처] CDH 설정 하기|작성자 박효균


728x90

'하둡(Hadoop)' 카테고리의 다른 글

hadoop에 필요한 JDK 설치전 설치여부확인하기  (0) 2013.06.14
하둡의 종류  (0) 2013.06.14
하둡 설치  (0) 2013.06.14
CDH 설정 변경이 안되는 경우  (0) 2013.06.14
CDH 설치  (0) 2013.06.14
Posted by 정망스
,

CDH 설치

하둡(Hadoop) 2013. 6. 14. 16:49
728x90

CDH (클라우데라 하둡배포판) 설치 방법을 말하기에 앞서, 우선 간단히 설명을 하고 넘어가겠다.

 

cloudera는 hadoop만들던 애들이 나와서 차린 회사다.

어느 정도 적당히 무료배포하고 그 이상의 solution은 유료화하는 전략을 사용한다. 

hadoop 관련해서는 업계 최고의 전문성을 갖고 있다고 본다.

 

이번에 알아볼 CDH란 녀석은 Cloudera's Distribution for Hadoop 의 약자다.

우리가 사용해야 할 CDH (hadoop이나 hbase, zookeeper등 기타 컴포넌트들) 를 자동 설치해주고, 아래 그림처럼 편리한 인터페이스로 관리하게 해주는 녀석이 cloudera manager 라고 이해하면 된다.

 

 

어쨌든, 이 cloudera manager 란 녀석이 해주는 일은 아래와 같다.

- SSH를 이용한다.

- 입력한 ip, 호스트명의 서버들을 찾아낸다.

- 설치할 CDH와 oracle JDK 패키지 레파지토리들을 설정한다.

- 각 호스트들에 CDH와 oracle JDK를 설치한다.

- 각 호스트에 매핑되는 서비스를 결정한다.

- hadoop 을 설정하고 시작할 수 있게 해준다.

 

우리가 사용하게 될 공짜버전(free edition)은 최대 50대의 서버까지만 지원되며, kerberos를 통한 hadoop security를 관리/설정 할 수 없다. (본인이 사용할 계정이 kerberos로 관리된다고 해서 CDH를 사용하지 못한다는 말이 아니다. kerberos를 통해 접근하더라도 root권한만 사용할 수 있다면 설치할 수 있으니 걱정하지 마시길 ^^)

 

설치 과정을 간단히 설명하면,

cloudera manager를 master 서버에 설치하고, 그 서버에 cloudera manager 웹 인터페이스를 통해 접근하여, 모든 hosts들에 CDH를 설치하면 끝이다. 그 이후에 필요하면 cloudera manager 통해 노드들을 관리해줄 수도 있다.

 

설치 전에 우선, 아래 페이지를 통해 requirements 확인 하자~

https://ccp.cloudera.com/display/FREE41DOC/Requirements+for+Cloudera+Manager

 

그럼 이제 설치해보자~

 

root 권한이 있는 계정으로 진행해야 한다.

 

글을 쓰는 현재 시점에 가장 최근 버전은 Cloudera Manager 4.1.3 Free Edition 이다.

 

1. 우선 master 가 될 서버를 정하고, 이 서버에서 나머지 slave서버들로 암호없는 ssh 로긴이 가능하도록 설정해둔다.

 

ssh를 이용하여 클러스터 관리하기~ 

 

2. master서버에 파일을 다운로드 하고 실행한다.

$ wget http://archive.cloudera.com/cm4/installer/latest/cloudera-manager-installer.bin

$ chmod u+x cloudera-manager-installer.bin

$ sudo ./cloudera-manager-installer.bin

 

3. 동의할 것 있으면 동의하고 next 하면 설치된다. 나중에 웹으로 접속할 cloudera manager (admin console) 기본 포트는 7180 인데, 이를 바꿀 수 있다. 설치 과정 중 문제가 생기면 깨끗이 지우고(uninstalling cloudera manager) 다시 시작하는 편이 좋다.

 

4. Cloudera Manager Admin Consol 시작

웹 브라우저에 방금 설치한 서버로 접속한다.

 

http://<Server host>:<port>

 

예를 들어, 내가 설치한 cloudera manager 서버가 test-gyrbsdl001.ncl라면, admin consloe은 http://test-gyrbsdl001.ncl:7180 로 접속할 수 있다.

 

아래 계정으로 로그인 가능하다.

Username: admin
Password: admin

 

5. 처음 접속하면 마법사가 뜬다. 계속, 혹은 다음버튼을 누르다보면 설치할 hosts 들을 입력하는 페이지가 나온다. 혹시 나중에 이 화면에 다시 오고 싶으면 (나중에 서버를 더 사서 호스트를 추가하거나..) 상단 메뉴중 '호스트' > '호스트추가' > '계속' 메뉴를 클릭하면 된다. ip나 호스트명 둘 모두로 검색 가능하며, 탭/콤마/줄바꿈 등으로 분리하여 한꺼번에 입력할 수 있다.

 

6. 호스트 검색이 완료되면, 설치할 cdh를 고르라고 나온다. 나중에 언제든 간단하게 제거 /중지 할 수 있으니, 일단 최신으로 모두 설치해보자.

 

7. 다음으로 자격증명 관련된 페이지가 나오는데, 당연히 root 계정이나 혹은 sudo 권한을 가진 계정을 적어주어야 한다. 비밀번호를 안다면 비밀번호를 적을 수 있겠으나, kerberos등을 통해 접근하는 계정이라면 (즉, 그 계정으로 직접로그인하는 암호를 모른다면) 반드시 공용키 (public-key authentication) 를 선택해야 한다. 그럼 key file을 선택하게 되어있는데, 이때 위 1번과정에서 SSH설정시 생성한 개인키 ~/.ssh/id_rsa 파일을 윈도우에 다운받아 이 파일을 사용한다.

 

8. 설치 시작(Start Installation) 버튼을 클릭한다.

각 호스트별 설치 과정을 살펴볼 수 있다. 혹시 실패한다면, cloudera manager가 설치된 서버에서 로그를 보고 원인을 알아낼 수 있다.

$ sudo vi /var/log/cloudera-scm-server/cloudera-scm-server.log

문제를 해결하고 될때까지 다시 시도 해보자!!

 

9. 설치가 정상적으로 완료되었다면 계속 (continue) 버튼이 생긴다. 똑같은 환경인데 전체중 일부만 실패하는 경우가 종종 생긴다. 로그를 확인해보면 이유를 알 수 있는데, 예를 들어 JDK 다운로드 미러 사이트가 동시에 너무 많이 접근해서 막혔기 때문에 실패할 수도 있다. 이런 경우 실패한 호스트만 재시도하면 문제없이 모두 설치가 된다.

 

10. 계속 진행하고 CDH버전을 결정하고 나면 어떤 서비스들을 시작할 지 선택하는 화면이 나온다.

 주의할 점은, mapreduce와 yarn을 동시에 작동시키면 안된다는 점~ 어떤 에러가 나는 지 겪어 보지는 못했지만, 경고 사항을 잘 읽어보면 나온다. 개인적으로 아직 까지는 안정적인 mapredue를 추천한다~

 

 원하는 서비스들 (hadoop, hbase, 등등) 을 선택하면 각 host들의 역할(role)을 정의하는 화면이 나오온다. cloudera 가이드에 따르면, 권장설정을 하면 자동으로 최적의 서버에 master를 지정한다고 하는데.. 본인이 해본 결과, 모든 노드가 동일한 환경이면 그냥 모두 0번 서버에 master가 몰리게 된다.

 이렇게 설치할 경우 0번서버가 너무 힘들어지는 걸 발견했다. 따라서 가급적 각 서비스별로 master를 분산하고 role을 분산시키자.

 예를 들어, hdfs namenode가 0번이라면 mapreduce master는 1번에, hbase master는 2번으로 지정한다. hbase region 서버들과 data node들, mapreduce tasktracker들은 1번~9번까지 공용으로 사용하여 로드를 분산시키는 것이 좋다고 본다. 물론 설치후 운영하다가 나중에 변경할 수도 있다. ( CDH 설정 하기 )

 

11. 계속 진행하다보면 system path를 지정하는 부분이 나온다. 예를들어 hdfs의 NameNode나 datanode의 Data directory 설정인데, 이부분은 각자 자신의 서버 마운트를 확인하여 적잘한 디스크 path로 지정해주어야 한다. 그렇지 않을경우 default 인 루트 /dfs 에 지정되버리기 때문이다. 물론 나중에 변경할 수 있다. ( CDH 설정 하기 )

 

12. 이제 계속을 눌러 서비스를 시작한다.

 

13. 메인 메뉴의 서비스 이름(예를 들어, hdfs)을 클릭하면, 각 서비스의 상태가 양호한지 확인해볼 수 있다.

https://ccp.cloudera.com/display/FREE41DOC/Testing+the+Installation

 

14. 마지막으로, 보안을 위해 cloudera manager 패스워드를 변경하자.

main 메뉴바의 맨 오른쪽위에 admin 이라고 적힌 부분을 클릭하면 '암호변경' 을 할 수 있다.

[출처] CDH 설치 하기|작성자 박효균


728x90

'하둡(Hadoop)' 카테고리의 다른 글

hadoop에 필요한 JDK 설치전 설치여부확인하기  (0) 2013.06.14
하둡의 종류  (0) 2013.06.14
하둡 설치  (0) 2013.06.14
CDH 설정 변경이 안되는 경우  (0) 2013.06.14
CDH 설정 하기  (0) 2013.06.14
Posted by 정망스
,
728x90

스니퍼 탐지

 

네트워크에 별다른 이상 현상을 만들지 않기 때문에 사용자가 이를 인지하는 것이 어렵다.

 

네트워크 관리자나 보안 관리자라면 주기적으로 네트워크에 스니퍼가 있는지 탐색해 봐야 한다.

 

스니퍼가 프러미스큐어스 모드에서 작동한다.

 

스니퍼 대응책 

 

(1) 핑을 이용한 방법

(2) ARP를 이용한 방법

(3) DNS 방법

(4) 유인(Decoy) 방법

(5) ARP Watch

 

(1) 핑을 이용한 방법

대부분의 스니퍼는 일반 TCP/IP에서 동작하기 때문에 request를 받으면 response를 전달한다.

이를 이용한 방법은 의심이 가는 호스트에 ping을 보내는데, 네트워크에 존재하지 않는 MAC 주소를 위장하여 보낸다.

만약 ICMP Echo reply를 받으면 해당 호스트가 스니핑을 하고 있는 것이다.

 

(2) ARP를 이용한 방법

ping과 유사한 방법으로 위조된 ARP request를

보냈을 때 ARP response가 오면

프러미스큐어스 모드로 설정되어 있는 것이다.

 

(3) DNS 방법

스니핑 프로그램은 스니핑한 시스템의 IP 주소에 대한

DNS 이름 해석 과정(Inverse-DNS lookup)을 수행한다.

테스트 대상 네트워크로 Ping Sweep을 보내고 들어오는 Inverse-DNS lookup을 감시하여 스니퍼를 탐지한다.

 

(4) 유인(Decoy) 방법

스니핑 공격을 하는 공격자의 주요 목적은

계정과 패스워드의 획득에 있다.

 

보안 관리자는 이점을 이용하여

가짜 계정과 패스워드를 네트워크에 뿌린다.

 

공격자는 이 계정과 패스워드를 이용하여 접속을 시도

이 접속을 시도하는 시스템을 탐지

 

(5) ARP Watch

초기에 MAC 주소와 IP 주소의 매칭 값을 저장

ARP 트래픽을 모니터링

이를 변하게 하는 패킷이 탐지되면

관리자에게 메일로 알려주는 도구.

 

 

728x90
Posted by 정망스
,
728x90

스위치 재밍(Switch Jamming)은 스위치를 직접 공격한다.

 

스위치 재밍은 MAC 테이블을 위한 캐시 공간에 버퍼

오버플로우 공격을 실시하는 것

 

MAC 테이블이 저장 용량을 넘으면 스위치는 원래의

기능을 잃게 되어 더미 허브와 똑같이 작동한다.

 

 

SPAN(Switch Port Analyzer)은 포트 미러링(Port Mirroring)을 이용한 것이다.

 

SPAN은 상당히 많은 문제점을 가지고 있어 효과적인 모니터링을 하는 데 많은 어려움이 있다.

 

이를 해결할 수 있는 방법이 태핑이다.

728x90
Posted by 정망스
,
728x90

 

라우터나 게이트웨이를 두 개 이상 운영하는

로드밸런싱(Load balancing)

 

로드밸런싱을 하는 방법은 다양하다.

라우팅 테이블에 라우팅 엔트리를 하나 더 넣어주는 방법

ICMP 리다이렉트를 사용하는 방법

 

ICMP 공격은 이러한 경우를 강제적으로 만들어주게 된다.

728x90

'네트워크' 카테고리의 다른 글

스니퍼 탐지, 스니퍼 대응책  (0) 2013.06.11
스위치 재밍 [Switch Jamming], SPAN 포트 태핑[SPAN]  (0) 2013.06.11
ARP 리다이렉트[ARP Redirect]  (1) 2013.06.11
스니핑 공격 툴[Sniff]  (0) 2013.06.11
ARP,RARP,ICMP  (0) 2013.06.11
Posted by 정망스
,


맨 위로
홈으로 ▲위로 ▼아래로 ♥댓글쓰기 새로고침