如何访问运行在远程其他机器(云实例)上的NiFi服务
远程云实例NiFi UI本地访问配置方案
1. 调整NiFi配置文件
默认NiFi仅绑定本地回环地址,需修改安装目录下conf/nifi.properties文件的以下参数:
- 将
nifi.web.https.host(新版本默认启用HTTPS,旧版本若使用HTTP请修改nifi.web.http.host)的值从默认的127.0.0.1改为0.0.0.0,允许来自所有网卡的访问请求 - 确认
nifi.web.https.port(HTTP对应修改nifi.web.http.port)的端口值,默认HTTPS为8443、HTTP为8080,后续端口放行、访问都要使用该端口 - 在
nifi.web.proxy.host中填写云服务器的公网IP,如有绑定域名可同时添加域名,多个值用逗号分隔,避免NiFi的主机头校验拦截请求
配置修改完成后重启NiFi服务生效,执行命令:./bin/nifi.sh restart,启动完成后可先在云服务器本地执行curl https://127.0.0.1:8443/nifi(HTTP对应替换协议和端口)验证服务正常运行。
2. 放开端口访问限制
需要同时放开云平台层面和服务器操作系统层面的端口规则:
- 云实例安全组配置:添加入方向规则,放开NiFi服务端口的TCP访问,源IP可填写本地设备公网IP,测试阶段可临时设置为
0.0.0.0/0,验证通过后再收窄权限 - 服务器内部防火墙配置:如果系统启用了firewalld,执行命令
firewall-cmd --add-port=8443/tcp --permanent,再执行firewall-cmd --reload使规则生效;如果使用iptables,对应添加端口放行规则即可。
3. 本地访问验证
以上配置完成后,在本地浏览器访问地址https://<云服务器公网IP>:<NiFi服务端口>/nifi即可打开UI界面。如果使用默认自签名HTTPS证书,浏览器会弹出安全风险提示,选择继续访问即可。
默认的登录账号密码可以在NiFi运行日志./logs/nifi-app.log中搜索Generated Username、Generated Password关键词获取。
内容的提问来源于stack exchange,提问作者vigneshwar
相关产品推荐
相关产品推荐

