HttpFS 기본 설정 속성

HttpFS 기본 설정 속성

HttpFS 서버의 기본 설정 속성과 그 값, 설명을 정리한 문서예요.

출처: 문서

본문

설정 속성 (Configuration Properties)

name value description
httpfs.http.port 14000 HttpFS REST API용 HTTP 포트
httpfs.http.hostname 0.0.0.0 HttpFS REST API용 바인드(bind) 호스트
httpfs.http.administrators 관리자용 ACL. HttpFS 서버의 기본 서블릿에 접근할 수 있는 사람을 제어하는 데 사용돼요. 값은 사용자와 그룹을 쉼표로 구분한 목록이어야 해요. 사용자 목록이 먼저 오고 공백으로 구분된 뒤 그룹 목록이 이어져요. 예: "user1,user2 group1,group2". 사용자와 그룹 모두 선택 사항이라서 "user1", " group1", "", "user1 group1", "user1,user2 group1,group2" 모두 유효해요 (" group1"의 앞 공백에 주의). *는 모든 사용자와 그룹에 접근을 허용하며 '*', '* ', ' *' 모두 유효해요.
httpfs.ssl.enabled false SSL 활성화 여부. 기본값은 false, 즉 비활성화예요.
hadoop.http.idle_timeout.ms 60000 HttpFS 서버 연결 타임아웃 (밀리초)
hadoop.http.max.threads 1000 최대 스레드 수
hadoop.http.max.request.header.size 65536 최대 HTTP 요청 헤더 크기
hadoop.http.max.response.header.size 65536 최대 HTTP 응답 헤더 크기
hadoop.http.temp.dir ${hadoop.tmp.dir}/httpfs HttpFS 임시 디렉터리
httpfs.buffer.size 4096 HDFS에서 데이터를 스트리밍할 때 읽기/쓰기 요청이 사용하는 버퍼 크기
httpfs.services org.apache.hadoop.lib.service.instrumentation.InstrumentationService, org.apache.hadoop.lib.service.scheduler.SchedulerService, org.apache.hadoop.lib.service.security.GroupsService, org.apache.hadoop.lib.service.hadoop.FileSystemAccessService httpfs 서버가 사용하는 서비스들
kerberos.realm LOCALHOST Kerberos realm. 클라이언트와 httpfs 사이 또는 HttpFS와 HDFS 사이에서 Kerberos 인증이 사용될 때만 사용돼요. 이 속성은 이 설정 파일 내 다른 속성을 해석하는 데만 사용돼요.
httpfs.hostname ${httpfs.http.hostname} httpfs가 사용하는 HTTP Kerberos principal을 합성하는 데 사용되는 속성. 이 속성은 이 설정 파일 내 다른 속성을 해석하는 데만 사용돼요.
hadoop.http.authentication.signature.secret.file ${httpfs.config.dir}/httpfs-signature.secret HttpFS hadoop-auth 쿠키를 서명할 비밀을 담은 파일. 이 파일은 HttpFS 서비스를 실행하는 시스템 사용자만 읽을 수 있어야 해요. 로드-밸런서/라운드-로빈 방식으로 여러 HttpFS 서버를 사용한다면 비밀 파일을 공유해야 해요. 여기에 지정한 비밀 파일이 없거나 비어 있으면 시작 시 랜덤 비밀이 생성돼요. httpfs.authentication.signature.secret.file은 deprecated이며 대신 hadoop.http.authentication.signature.secret.file을 사용해요.
hadoop.http.authentication.type simple httpfs가 HTTP 클라이언트에 사용하는 인증 메커니즘. 유효한 값은 'simple' 또는 'kerberos'예요. 'simple'을 사용하면 HTTP 클라이언트는 'user.name' 쿼리 문자열 파라미터로 사용자 이름을 지정해야 해요. 'kerberos'를 사용하면 HTTP 클라이언트는 HTTP SPNEGO 또는 위임(delegation) 토큰을 사용해야 해요. httpfs.authentication.type은 deprecated이며 대신 hadoop.http.authentication.type을 사용해요.
hadoop.http.authentication.kerberos.principal HTTP/${httpfs.hostname}@${kerberos.realm} HttpFS가 HTTP 엔드포인트에서 사용하는 HTTP Kerberos principal. HTTP Kerberos principal은 Kerberos HTTP SPNEGO 사양에 따라 반드시 'HTTP/'로 시작해야 해요. httpfs.authentication.kerberos.principal은 deprecated이며 대신 hadoop.http.authentication.kerberos.principal을 사용해요.
hadoop.http.authentication.kerberos.keytab ${user.home}/httpfs.keytab httpfs가 HTTP 엔드포인트에서 사용하는 HTTP Kerberos principal의 자격 증명을 담은 Kerberos keytab 파일. httpfs.authentication.kerberos.keytab은 deprecated이며 대신 hadoop.http.authentication.kerberos.keytab을 사용해요.
httpfs.delegation.token.manager.update.interval 86400 HttpFS 위임 토큰 갱신 간격, 기본 1일 (초 단위)
httpfs.delegation.token.manager.max.lifetime 604800 HttpFS 위임 토큰 최대 수명, 기본 7일 (초 단위)
httpfs.delegation.token.manager.renewal.interval 86400 HttpFS 위임 토큰 갱신 간격, 기본 1일 (초 단위)
httpfs.hadoop.authentication.type simple httpfs가 HDFS Namenode에 연결할 때 사용하는 인증 메커니즘. 유효한 값은 'simple'과 'kerberos'예요.
httpfs.hadoop.authentication.kerberos.keytab ${user.home}/httpfs.keytab httpfs가 HDFS Namenode에 연결할 때 사용하는 Kerberos principal의 자격 증명을 담은 Kerberos keytab 파일
httpfs.hadoop.authentication.kerberos.principal ${user.name}/${httpfs.hostname}@${kerberos.realm} httpfs가 HDFS Namenode에 연결할 때 사용하는 Kerberos principal
httpfs.hadoop.filesystem.cache.purge.frequency 60 유휴(idle) 파일시스템 정리 데몬이 실행되는 빈도 (초)
httpfs.hadoop.filesystem.cache.purge.timeout 60 유휴 파일시스템이 정리되기까지의 타임아웃 (초)
httpfs.access.mode read-write HTTPFS의 접근 모드를 설정해요. 접근이 허용되지 않으면 FORBIDDED(403)이 반환돼요. 유효한 접근 모드는 다음과 같아요.
read-write: 전체 접근 허용
write-only: PUT, POST, DELETE 전체 접근 허용. GET은 GETFILESTATUS와 LISTSTATUS만 허용
read-only: GET 전체 접근 허용. PUT, POST, DELETE는 FORBIDDEN

더 알아보기 (Learn more)