首页 文章 精选 留言 我的

精选列表

搜索[SpringBoot4],共10000篇文章
优秀的个人博客,低调大师

Azure实践系列 4:启用和配置免费的MFA

在上一篇的实践系列中我们已经配置好了我们云端的Azure AD,我们可以将云服务器加入到域,也可以添加用户到云端的Azure AD中,那相对于现在这有一个移动为先云为先的时代,云端的Azure AD和传统的AD相比还有什么优势呢?第一,云端的Azure AD使用方便,其次不需要我们维护域控制器,也不需要我们投入相应的硬件,所有的管理只需要一个浏览器,配合鼠标与键盘。那就只有这点优势了吗,当然不是,云端Azure AD还提供免费的不限次数没有任何费用收取的多重身份验证服务MFA。 在开始本篇的实践之前,我们来看下什么是双重身份验证服务,双重验证是需要多种验证方法的身份验证方法,可为用户登录和事务额外提供一层重要的安全保障。它的工作原理是需要以下两种或多种验证方法: 用户知道的某样东西(通常为密码) 用户具有的某样东西(无法轻易复制的可信设备,如电话) 用户自身的特征(生物辨识系统) Azure 多重身份验证 (MFA) 是 Microsoft 的双重验证解决方案。Azure MFA 可帮助保护对数据和应用程序的访问,同时满足用户对简单登录的需求。它通过一系列的验证方法(包括电话呼叫、 短信或移动应用验证)提供强身份验证。(使用 Azure 多重身份验证时,不会针对向您的最终用户拨打的各个电话呼叫或发送的短信对组织收费。) 看了说明之后是不是觉得Azure多重身份验证服务非常有用,可以为我们用户身份凭据起到保驾护航的作用,最重要的是完全免费,甚至连电话费短信费都不会收取,当之无愧为Azure十大实惠服务之一。 好了接下来,我们就来看下怎么为我们的Azure AD用户启用这一项功能,首先登录到我们的Azure 经典门户,然后找到我们创建的Azure AD。 Azure AD中目前只有一个用户,我们添加一个新用户。 指定我们的用户类型为新用户,然后填入我们的用户名。 然后在用户配置文件的页面,配置相对应的用户信息,在下方勾选"启用多重身份验证",上方会出现一个警告信息,提示我们已经为此用户配置多重身份验证。 完成之后我们就已经成功的配置了一个启用了多重身份验证的用户,是不是非常的简单。 接下来我们可以通过在用户选项卡下方的"管理MFA"跳转到专门的MFA管理界面。 在MFA管理页面,我们可以看到所有的用户,并且可以批量设置用户是否启用MFA,也可以看到当前选中的用户是否启用MFA,在右侧可以看到MFA的状态,如果是启用状态中,我们可以单击禁用来关闭MFA,如果是没有启用,这可以通过单击启用来快速为用户启用MFA。 单击MFA页面顶部的服务设置,可以跳转到MFA服务配置页面。 在MFA服务设置页面中,我们可以选择是否允许用户创建应用密码,以使用非浏览器的方式进行登录。还可以配置验证方法,验证方法总体来讲都是与我们的手机结合的,比如给我们的手机打电话、发短信,通过MFA App进行通知验证、验证码验证等。 在设置完成后,单击保存即可为Azure AD启用MFA。再次说明,尽管Azure MFA功能强大,为我们的用户身份验证提供了非常高安全级别的多重身份验证功能,可以很好的保护企业数据和用户身份,结合Azure AD以及第三方应用开发、其他的Azure服务,是非常好的PaaS服务。目前MFA不会向用户或Azure帐号所有者收取任何的费用,感兴趣的朋友可以尝试一下。

优秀的个人博客,低调大师

CDH4/5配置文件之深度解析

一.目录 二.实验1.web 界面,直接修改MapReduce的mapreduce.job.counters.max参数,从120改为150,单击【保存更改】按钮,直接修改到数据库, 而不同步更新到/ect/hadoop/* 和 /var/run/cloudera-scm-agent/process/* A.这时界面会出现两个按钮: 1>.【过期配置:需要重启】 2>.【过期配置:需要重新部署客户端配置】 B.当我们单击【过期配置:需要重启】或者【过期配置:需要重新部署客户端配置】功能默认是一样的,都是a.重新部署客户端配置(默认勾选) ;b.立即重启集群 然后集群会做两件事: 1>.会更新/etc/hadoop/*目录 2>.同时也更新/var/run/cloudera-scm-agent/process/*目录 三.实验2.再次在web 界面,直接修改MapReduce的mapreduce.job.counters.max参数,从150改为180,单击【保存更改】按钮,直接修改到数据库 A.当我们单击【部署客户端配置】 1>.会更新/etc/hadoop/*目录 2>.同时也更新/var/run/cloudera-scm-agent/process/*目录,但只生成ccdeploy_*部署文件夹,但这时mapreduce 运行的mapreduce.job.counters.max值还是150,并没有改变为180,故可以重启mapreduce服务或者整个集群,来重新生成配置文件。 B.重启MapReduce单个服务 只更新/var/run/cloudera-scm-agent/process/*目录 #因为只重启MapReduce服务,没有重启其他服务,如Hive,所以就只更新MapReduce 四.个人理解总结: cmweb界面修改------>数据库表configs表------->/etc/hadoop/*------->/var/run/cloudera-scm-agent/process/* 1. a.web界面修改参数,保存,到configs表 2. b.重新部署客户端,到/etc/hadoop/的某个目录下,然后通过alternatives命令动态更新到conf文件夹;且会在/var/run/cloudera-scm-agent/process/目录下生成deploy文件夹 3. c.重启集群或者重启单个服务,会在/var/run/cloudera-scm-agent/process/目录下生成各个组件的运行的配置文件夹(是有序号标识的) http://blog.itpub.net/30089851/viewspace-1991862/

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册