Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex StoreDoc
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex MetaData Hub
KZ
  • О сервисе Yandex MetaData Hub
    • Начало работы
      • Получение информации о кластерах
      • Создание кластера
      • Изменение кластера
      • Остановка и запуск кластера
      • Настройка группы безопасности
      • Подключение Yandex Data Processing к Apache Hive™ Metastore
      • Экспорт и импорт кластера
      • Подключение к бакету Yandex Object Storage с политикой доступа
      • Передача логов в Cloud Logging
      • Управление доступом к кластеру
      • Техническое обслуживание
      • Удаление кластера
    • Сервисные роли для управления доступом
    • Решение проблем
    • Справочник Terraform
    • Аудитные логи Audit Trails
  • Управление доступом
  • Квоты и лимиты
  • Правила тарификации
  • Публичные материалы
  • История изменений
  1. Apache Hive™ Metastore
  2. Пошаговые инструкции
  3. Настройка группы безопасности

Настройка группы безопасности для кластера Apache Hive™ Metastore

Статья создана
Yandex Cloud
Обновлена 17 июня 2026 г.
Открыть в Markdown

Если в вашей облачной сети используются группы безопасности, они могут препятствовать работе кластера Apache Hive™ Metastore. В этом случае настройте группу безопасности, назначенную кластеру Apache Hive™ Metastore. Для этого добавьте в нее следующие правила для входящего трафика:

  • Для входящего служебного трафика:

    • Диапазон портов — 30000-32767.
    • Протокол — TCP.
    • Источник — Группа безопасности.
    • Группа безопасности — Текущая.
  • Для входящего трафика от клиентов по протоколу Thrift:

    • Описание — thrift.
    • Диапазон портов — 9083.
    • Протокол — TCP.
    • Источник — Диапазон адресов.
    • IPv4 CIDR — 0.0.0.0/0.
  • Для входящего трафика от клиентов по протоколу REST:

    • Описание — iceberg rest (4.2+).
    • Диапазон портов — 9001.
    • Протокол — TCP.
    • Источник — Диапазон адресов.
    • IPv4 CIDR — 0.0.0.0/0.
  • Для входящего трафика от балансировщика:

    • Протокол — Любой (Any).
    • Источник — Проверки состояния балансировщика.

Если планируется использовать несколько групп безопасности для кластера, разрешите весь трафик между этими группами.

Примечание

Вы можете задать более детальные правила для групп безопасности, например, разрешающие трафик только в определенных подсетях.

Apache® и Apache Hive™ являются зарегистрированными товарными знаками или товарными знаками Apache Software Foundation в США и/или других странах.

Была ли статья полезна?

Предыдущая
Остановка и запуск кластера
Следующая
Подключение Yandex Data Processing к Apache Hive™ Metastore
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»