راهکارها
بازارچه ابری
Arvan Docs

مستندات فنی

دسترسی به تمامی مستندات محصولات ابر آروان

Categories
Close
دسته‌بندی‌های سایت مشاهده دسته‌بندی‌ها بستن دسته‌بندی‌ها





مشاهده همه دسته‌ها All Categories

اتصال به ZooKeeper از دستگاهی دیگر

Time To Read < ۱ دقیقه
Date ۲۸ مهر ۱۴۰۰

مهم: عمومی کردن پورت‌های شبکه‌ی این اپلیکیشن ریسک امنیتی بزرگی است. به شدت توصیه می‌شود که تنها از شبکه‌های مورد اطمینان اجازه‌ی دسترسی به این پورت‌ها را بدهید. یا اگر برای توسعه لازم است که خارج از شبکه‌ای مورد اطمینان به آن دسترسی پیدا کنید، از آدرس‌های IP عمومی این کار را انجام ندهید. در عوض از یک تونل امن مانند VPN یا SSH استفاده کنید.

اتصال از درون شبکه

برای اتصال به کلاستر ZooKeeper از درون شبکه‌ای که ZooKeeper در آن فعال است، باید از zkCli.sh یا هر کلاینت ZooKeeper دیگری مانند Apache Curator یا Kazoo استفاده کنید.

نکته: به یاد داشته باشید که پارامترهای پیکربندی را می‌توانید در فایل /opt/bitnami/zookeeper/conf/zoo_jaas.conf پیدا کنید.

اتصال از بیرون شبکه

اگر مجبورید از خارج شبکه‌ای که کلاستر ZooKeeper در آن فعال است به آن متصل شوید، می‌توانید از یکی از روش‌های زیر استفاده کنید. (این روش‌ها به ترتیب اولویت مرتب شده‌اند؛ از ارجح‌ترین و امن‌ترین، به روشی که کم‌تر از همه توصیه می‌شود):

  • روش اول: دو شبکه‌ی مجازی را با هم peer کنید تا اتصال بین دو دستگاه امن شود.
  • روش دوم: برای اتصال به کنسول پایگاه داده برای انجام عملیات‌های مدیریتی، با استفاده از آدرس IP عمومی اصلیِ هاست، یک تونل SSH بسازید. برای اطلاعات بیش‌تر در این رابطه به بخش سوالات رایج مراجعه کنید.

نکته: تنها در حالتی باید با استفاده از یک تونل SSH به سرور اصلی متصل شوید که بخواهید موقتی به کنسول ZooKeeper متصل یا از آن استفاده کنید. این روش برای اتصال دایمی اپلیکیشن‌ شما به کلاستر ZooKeeper توصیه نمی‌شود، زیرا بروز یک خطای اتصال در تونل SSH روی عملکرد اپلیکیشن شما تاثیر می‌گذارد.

  • روش سوم: دسترسی عمومی به سرور را فعال و به کمک دیواره‌ی آتش، دسترسی به آن را به آدرس‌های IP موجود در فهرست مورداطمینان‌ خود محدود کنید.