关于安装

  1. 可以安装多个HueServer,在安装一个Load Balancer来进行负载均衡
  1. 如果开启Kerberos,那么就需要在每个HueServer上在安装Kerberos Ticket Renewer角色进行票据更新
  1. 如果Hue中依赖的组件在Hue之后安装,那么还需要在Hue配置中在配置依赖,然后重启Hue

关于安全

  1. Hue中的超级用户和各组件中的超级用户不是一回事,Hue中的超级用户只能控制登录Hue的用户可以访问哪些组件
  1. 如果开启Kerberos 那么CDP各个服务不会对登录Hue的用户进行认证,相反他们会认证Hue,然后相信Hue已经对各用户进行认证了
  1. 一旦其他服务对Hue进行了认证,Hue就会模拟登录用户去请求其他服务 如Hive

关于配置文件

  1. Hue的配置均在hue.ini,但是在CM中只暴露出来一部分,如果要配置CM中没有找到的,就需要在安全阀中配置(safety-valves)
  1. 进入CM管理页面 -> Hue Service -> 配置 -> 搜索.ini就可以发现有两个高级配置一个是hue_safety_valve.ini还有一个是hue_safety_valve_server.ini,前者会影响整个Hue服务,后者只会影响HueServer
  1. 读取配置文件的优先级如下,如果有相同的配置那么就会覆盖上面的配置文件
  1. hue.ini
  2. hue_safety_valve.ini
  3. hue_safety_valve_server.ini