-
Notifications
You must be signed in to change notification settings - Fork 30
hbase测试
原文
首先,利用Ambari部署Hbase,并在过程中启用了Phoenix。hbase安装在了u1403节点。
然后,由于集群启用了kerberos,需要用hbase的主体登录。用klist命令从keytab文件查看一下可用主体。在u1403上执行:
$ klist -kt /etc/security/keytabs/hbase.headless.keytab
Keytab name: FILE:/etc/security/keytabs/hbase.headless.keytab
KVNO Timestamp Principal
---- ------------------- ------------------------------------------------------
1 09/08/2017 06:05:07 [email protected]
hdp1是ambari集群的名字,实际主体的名称需要替换成你自己的集群名字。
用hdp1主体登录kerberos,然后利用hbase shell建表。如果不登录kerberos,建表会报错。用keytab文件登录不需要密码。
$ kinit -kt /etc/security/keytabs/hbase.headless.keytab hbase-hdp1
$ hbase shell
hbase(main):001:0> create 'sensor','temp','vibration','pressure' (创建表)
hbase(main):002:0> exit (退出hbase shell)
创建一个文本文件hbase.csv,包含以下内容:
id, temp:in,temp:out,vibration,pressure:in,pressure:out
5842, 50, 30, 4, 240, 340
把该文件上传到HDFS中:
$ hdfs dfs -copyFromLocal hbase.csv /tmp
执行Loadtsv语句
$ hbase org.apache.hadoop.hbase.mapreduce.ImportTsv -Dimporttsv.separator=, -Dimporttsv.columns="HBASE_ROW_KEY,id,temp:in,temp:out,vibration,pressure:in,pressure:out" sensor hdfs://u1401.ambari.apache.org:/tmp/hbase.csv
原文
讲解如何通过Java或Scala在启用Kerberos的群集中连接到HBase。
本测试需要一个启用了kerberos的HDP集群。首先,下载java样例代码:
$ cd /opt
$ git clone https://github.com/jjmeyer0/hdp-test-examples
【创建keytab】
用管理员账号登录KDC,然后创建叫webb的主体,并导出keytab:
$ kinit root/[email protected]
$ kadmin -q "addprinc webb" (创建webb主体,需要输入两次密码,密码是1)
$ ktutil
ktutil: addent -password -p webb -k 1 -e RC4-HMAC
Password for [email protected]: 1
ktutil: wkt webb.keytab
ktutil: q
$ scp webb.keytab root@u1403:/etc/security/keytabs/ (把生成的keytab复制到hbase节点)
【准备hbase用户】
回到hbase所在的u1403节点。webb用户必须在HBase中获得正确的权限。要做到这一点,请执行以下操作:
$ kinit -kt /etc/security/keytabs/hbase.headless.keytab hbase-hdp1 (实测只能用这个主体登录,即使root/admin主体都不行)
$ hbase shell
hbase(main):001:0> grant 'webb','RW'
【准备需要的文件】
运行例子需要的文件有三个:
- hbase-site.xml
- .keytab
- krb5.conf 由于使用安装hbase的节点u1403充当运行例子的节点,上述三个文件可以可以直接在本节点上复制:
$ cp /etc/hbase/conf/hbase-site.xml /opt/htp-test-examples/src/main/resources/
$ cp /etc/security/keytabs/webb.keytab /opt/htp-test-examples/src/main/resources/
$ cp /etc/krb5.conf /opt/htp-test-examples/src/main/resources/
对于测试,建议在hbase-site.xml中更改“hbase.client.retries.number”属性。默认情况下为35.这在运行某些测试时相当高。
【代码运行】
例子的java代码位于src/main/java/com/jj/hbase/HBaseClient.java
。在代码中,首先需要做的是创建和加载HBase配置:
// Setting up the HBase configuration
Configuration configuration = new Configuration();
configuration.addResource("src/main/resources/hbase-site.xml");
接下来指向krb5.conf文件并设置kerberos主体和keytab。
// Point to the krb5.conf file.
System.setProperty("java.security.krb5.conf", "src/main/resources/krb5.conf");
System.setProperty("sun.security.krb5.debug", "true");
// Override these values by setting -DkerberosPrincipal and/or -DkerberosKeytab
String principal = System.getProperty("kerberosPrincipal", "[email protected]");
String keytabLocation = System.getProperty("kerberosKeytab", "src/main/resources/webb.keytab");
现在使用上面定义的主键和keytab登录。
UserGroupInformation.setConfiguration(configuration);
UserGroupInformation.loginUserFromKeytab(principal, keytabLocation)
用maven构建:
$ cd /opt/hdp-test-examples
$ mvn clean test -P hdp-2.4.2 (耗时较长)
Tests in error:
calculatingBuildingAverageShouldProperlyStoreAverage(com.jj.pig.BuildingAvgPigTest): Unable to open iterator for alias building_avg
makeSureTestDataFromFileProperlyProducesAverage(com.jj.pig.BuildingAvgPigTest): Unable to open iterator for alias building_avg
....
[ERROR] Please refer to /opt/hdp-test-examples/target/surefire-reports for the individual test results.
[ERROR] -> [Help 1]
org.apache.maven.lifecycle.LifecycleExecutionException: Failed to execute goal org.apache.maven.plugins:maven-surefire-plugin:2.10:test (default-test) on project hdp-test-examples: There are test failures.
Please refer to /opt/hdp-test-examples/target/surefire-reports for the individual test results.
....
(等以后再查找问题所在!!!) 这里是完整代码
原文
先确认你的HDP集群启用了kerberos并安装了hbase。
检查一下你的hbase服务的keytab,我的hbase服务安装在u1403节点上,所以在u1403节点上执行:
$ klist -kt /etc/security/keytabs/hbase.service.keytab
Keytab name: FILE:/etc/security/keytabs/hbase.service.keytab
KVNO Timestamp Principal
---- ------------------- ------------------------------------------------------
1 06/20/2017 14:45:57 hbase/[email protected] (下略)
在Ambari中前往 Hbase -> Configs -> Advanced -> Custom Hbase-Site,增加或修改下列参数:
hbase.master.keytab.file=/etc/security/keytabs/hbase.service.keytab
hbase.master.kerberos.principal=hbase/[email protected]
hbase.rest.authentication.type=kerberos
hadoop.proxyuser.HTTP.groups=*
hadoop.proxyuser.HTTP.hosts=*
hbase.security.authorization=true
hbase.rest.authentication.kerberos.keytab=/etc/security/keytabs/spnego.service.keytab
hbase.rest.authentication.kerberos.principal=HTTP/[email protected]
hbase.security.authentication=kerberos
hbase.rest.kerberos.principal=hbase/[email protected]
hbase.rest.keytab.file=/etc/security/keytabs/hbase.service.keytab
还可以增加两个可选参数来定义Rest服务的端口:
hbase.rest.port = 17000
hbase.rest.info.port = 17050
在Ambari中前往HDFS -> Configs -> Advanced -> Custom core-site,增加或修改下列参数:
hadoop.proxyuser.HTTP.groups=*
hadoop.proxyuser.HTTP.hosts=*
重启受影响的HBase和HDFS服务。
在安装HBase Master的节点(u1403)上执行:
$ su - hbase (切换为hbase用户)
$ kinit -kt hbase.service.keytab hbase/[email protected]
$ /usr/hdp/current/hbase-master/bin/hbase-daemon.sh start rest -p 17000 --infoport 17050 (启动REST服务器)
分别在无票据和有票据的情况下,测试REST服务器:
$ kdestroy
$ klist
klist: No credentials cache found (ticket cache FILE:/tmp/krb5cc_0)
$ curl --negotiate -u : 'http://u1403.ambari.apache.org:17000/status/cluster'
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"/>
<title>Error 401 Authentication required</title>
# kinit -kt /etc/security/keytabs/hbase.service.keytab hbase/[email protected]
# curl --negotiate -u : 'http://u1403.ambari.apache.org:17000/status/cluster'
3 live servers, 0 dead servers, 10.6667 average load
3 live servers
hdp253k1.hdp:16020 1490688381983
requests=0, regions=11
heapSizeMB=120 maxHeapSizeMB=502
测试过程中层出现hbase RegionServer启动失败的情况,导致curl调用超时。从日志hbase-hbase-master-u1403.log
上看,报告Clock skew too great
,推测是三个节点的时间不一致,导致kerberos票据失效。调整了三个节点的时间(参考)。重启所有HDP服务,curl终于正确返回结果了。
原文
使用Ambari部署hbase服务,在部署hbase master的节点上执行:
$ hbase shell
hbase(main):001:0> help
hbase(main):002:0> help 'ddl'
hbase(main):003:0> help 'create'
键入help并按Enter键显示HBase Shell的一些基本使用信息,以及几个示例命令。请注意,表名,行,列都必须用引号括起来。hbase shell命令是分组的,create、list、desc、scan等都属于ddl组。
- 创建一个表。
使用create命令创建一个新表。您必须指定表名和列族名称。
hbase(main):001:0> create 'test', 'cf'
0 row(s) in 0.4170 seconds
=> Hbase::Table - test
- 列出有关您的表的信息
使用list命令:
hbase(main):002:0> list 'test'
TABLE
test
1 row(s) in 0.0180 seconds
=> ["test"]
- 将数据放入您的表格中。
要将数据放入表中,请使用put命令。
hbase(main):003:0> put 'test', 'row1', 'cf:a', 'value1'
0 row(s) in 0.0850 seconds
hbase(main):004:0> put 'test', 'row2', 'cf:b', 'value2'
0 row(s) in 0.0110 seconds
hbase(main):005:0> put 'test', 'row3', 'cf:c', 'value3'
0 row(s) in 0.0100 seconds
在这里,我们插入三个值,一次一个。第一个插入位于row1,列cf:a,值为value1。HBase中的列由列族前缀组成,此示例中是cf,后跟一个冒号,然后是列限定符后缀,此示例中是a。
- 显示表中的数据。
从HBase获取数据的方法之一是执行scan。使用scan命令扫描数据表。您可以设定扫描参数,这里没有限定参数,所有数据都被提取。
hbase(main):006:0> scan 'test'
ROW COLUMN+CELL
row1 column=cf:a, timestamp=1421762485768, value=value1
row2 column=cf:b, timestamp=1421762491785, value=value2
row3 column=cf:c, timestamp=1421762496210, value=value3
3 row(s) in 0.0230 seconds
- 获取一行数据。
要一次获取一行数据,请使用该get命令。
hbase(main):007:0> get 'test', 'row1'
COLUMN CELL
cf:a timestamp=1421762485768, value=value1
1 row(s) in 0.0350 seconds
- 禁用表。
如果要删除表或更改其设置以及某些其他情况,则需要先使用该disable命令禁用表。您可以使用该enable命令重新启用它。
hbase(main):008:0> disable 'test'
0 row(s) in 1.1820 seconds
hbase(main):009:0> enable 'test'
0 row(s) in 0.1770 seconds
- 要删除表,请使用drop命令。
hbase(main):011:0> drop 'test'
0 row(s) in 0.1370 seconds
- 退出HBase Shell。
要退出HBase Shell并从群集断开连接,请使用quit命令。HBase仍然在后台运行。