gpt4 book ai didi

security - 尝试设置安全 NIFI 集群时获取不受信任的代理消息

转载 作者:行者123 更新时间:2023-12-03 23:56:39 29 4
gpt4 key购买 nike

我正在使用 nifi V-1.3,并尝试设置 3 节点安全 NIFI 集群。

我已经添加了所有必需的属性,我可以看到节点在所有节点的日志中发送心跳,但在屏幕上我收到所有节点的 Untrusted 代理消息。附上错误屏幕截图。

错误日志 成为 NiFiAuthenticationFilter 拒绝访问 web api: 不受信任的代理 CN=主机名

你能告诉我是否有人克服了它。

谢谢。

  Find the nifi properties below:
<authorizer>
<identifier>file-provider</identifier>
<class>org.apache.nifi.authorization.FileAuthorizer</class>
<property name="AuthorizationsFile">./conf/authorizations.xml</property>
<property name="Users File">./conf/users.xml</property>
<property name="Initial Admin Identity">Mathes@example.com</property>
<property name="Legacy Authorized Users File"></property>
<property name="Node Identity 1">CN=node1@example.com, OU=NIFI</property>
<property name="Node Identity 2">CN=CN=node2@example.com, OU=NIFI</property>
<property name="Node Identity 3">CN=CN=node3@example.com, OU=NIFI</property>
</authorizer>

最佳答案

我遇到了同样的问题,我的解决方法是:

编辑 nifi.properties 映射,以便当您尝试使用证书连接到 nifi 时,它会将您映射到初始管理员用户:

nifi.security.identity.mapping.pattern.dn=^CN=(.*?), OU=(.*?)
nifi.security.identity.mapping.value.dn=<Initial Admin Identity>, OU=

然后你必须编辑authorizations.xml并添加这一行:
<policy identifier="nifi-cluster-write" resource="/proxy" action="W">
<user identifier="HASH OF INITIAL ADMIN"/>
</policy>

显然,问题在于初始管理员身份没有“/proxy”策略。

关于security - 尝试设置安全 NIFI 集群时获取不受信任的代理消息,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45079252/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com