普通hadoop集群和配置了kerberos和ssl的安全hadoop集群在性能上会有区别吗?考虑到两种类型的集群的机器配置相同,完成作业所用的时间是否不同?如果是,我们是否有任何关于时差的已知时间度量?比如,正常群集-1.5小时安全群集-2.5小时
nhhxz33t1#
对。由于kerberos和ssl,所有api调用都有开销。作业完成时间会有所不同,但是如果不知道作业中调用了多少次api,就无法知道这是多少。一般来说,影响是最小的,但是由于您正在将另一个网络组件(kdc)引入到工作流中,您可能会遇到严重的性能下降,具体取决于集群的大小、kdc和集群之间的任何网络问题,以及kdc的配置方式。有关详细信息,请参见以下内容。https://community.hortonworks.com/questions/31205/performance-impact-of-security-ssl-tde-ranger-kerb.htmlhttps://www.cloudera.com/documentation/enterprise/5-8-x/topics/impala_scalability.html#kerberos_overhead_cluster_sizehttp与https性能
1条答案
按热度按时间nhhxz33t1#
对。由于kerberos和ssl,所有api调用都有开销。
作业完成时间会有所不同,但是如果不知道作业中调用了多少次api,就无法知道这是多少。一般来说,影响是最小的,但是由于您正在将另一个网络组件(kdc)引入到工作流中,您可能会遇到严重的性能下降,具体取决于集群的大小、kdc和集群之间的任何网络问题,以及kdc的配置方式。有关详细信息,请参见以下内容。
https://community.hortonworks.com/questions/31205/performance-impact-of-security-ssl-tde-ranger-kerb.html
https://www.cloudera.com/documentation/enterprise/5-8-x/topics/impala_scalability.html#kerberos_overhead_cluster_size
http与https性能