设为首页 收藏本站
查看: 928|回复: 0

[经验分享] zookeeper学习笔记1

[复制链接]

尚未签到

发表于 2019-1-8 07:51:31 | 显示全部楼层 |阅读模式
  zookeeper学习也有一段时间了,为以后有机会开发分布式服务做些准备。
  今天先做下记录:
  [zk: localhost:2181(CONNECTED) 1] help
ZooKeeper -server host:port cmd args
        connect host:port
        get path [watch]
        ls path [watch]
        set path data [version]
        delquota [-n|-b] path
        quit
        printwatches on|off
        create [-s] [-e] path data acl
        stat path [watch]
        close
        ls2 path [watch]
        history
        listquota path
        setAcl path acl
        getAcl path
        sync path
        redo cmdno
        addauth scheme auth
        delete path [version]
        setquota -n|-b val path
  
1.create [-s] [-e] path data acl
其中”-s”表示创建一个顺序自动编号的节点,”-e”表示创建一个临时节点.默认为持久性节点
例如:
创建一个持久性节点和临时节点

[zk: localhost:2181(CONNECTED) 7] create /test null
Created /test
[zk: localhost:2181(CONNECTED) 8] create -e /test0 null
Created /test0  当会话退出,临时节点将会自动删除,并且临时节点无子节点。
  创建一个顺序自动编号的节点,ACL为使用digest(用户名:test
密码:test),权限为所有(rwcda)。关于digest的产生,base64.b64encode(hashlib.new("sha1", auth).digest())方法;通过向此方法指定原始的用户名和密码即可获得”digest”之后的字符串,比如传入auth="test:test",将会得到'test:V28q/NynI4JI3Rk54h0r8O5kMug=',其内部原理是将”密码”部分进行加密操作.
[zk: localhost:2181(CONNECTED) 1] create -s /test/test null digest:test:V28q/NynI4JI3Rk54h0r8O5kMug=:rwcda
/test/test0000000004
[zk: localhost:2181(CONNECTED) 2] getAcl /test/test
'digest,'test:V28q/NynI4JI3Rk54h0r8O5kMug=
: cdrwa  这样的话,如果我不授权的话,是不允许查看的。所以:
[zk: localhost:2181(CONNECTED) 1] addauth digest test:test /test/test0000000004
[zk: localhost:2181(CONNECTED) 2] get /test/test0000000004
null
cZxid = 0x1000001b6
ctime = Fri Dec 19 16:17:35 CST 2014
mZxid = 0x1000001b6
mtime = Fri Dec 19 16:17:35 CST 2014
pZxid = 0x1000001b6
cversion = 0
dataVersion = 0
aclVersion = 0
ephemeralOwner = 0x0
dataLength = 4
numChildren = 0  那么python代码如何创建一个带有digest认证的节点呢?
#/usr/bin/env python
#coding:utf8
import zookeeper
import time
import base64
import hashlib
auth="badboy:test"
user="badboy"
sha1 = "%s:%s" % (user, base64.b64encode(hashlib.new("sha1", auth).digest()))
acl = [{"perms":0x1f, "scheme":"digest", "id" :sha1}]
handler = zookeeper.init("localhost:2181")
zookeeper.create(handler,'/node',"zkpython",acl)
命令行下查看:
[zk: localhost:2181(CONNECTED) 1] getAcl /node
'digest,'badboy:TiLddZ4sxlajgN4vNV2KuxmOduY=
: cdrwa
[zk: localhost:2181(CONNECTED) 2] addauth digest badboy:test /node
[zk: localhost:2181(CONNECTED) 3] get /node
zkpython
cZxid = 0x1000001dd
ctime = Fri Dec 19 16:37:41 CST 2014
mZxid = 0x1000001dd
mtime = Fri Dec 19 16:37:41 CST 2014
pZxid = 0x1000001dd
cversion = 0
dataVersion = 0
aclVersion = 0
ephemeralOwner = 0x0
dataLength = 8
numChildren = 0
脚本下如何访问一个digest加密的节点呢?
#!/usr/bin/env python
#coding:utf8
auth="badboy:test"
handler = zookeeper.init("192.168.x.5:2181")
zookeeper.add_auth(handler, auth , None)
zookeeper.get(handler,"/node")
如何使用ip认证
命令行添加:
create /test/test1 hello ip:192.168.x.3:r  意思是说只允许192.168.x.3这个客户端以只读方式连接
脚本方式添加:
acl=[{"perms":0x1f, "scheme":"ip", "id":"192.168.x.3"}]
zookeeper.create(handler,'/test/test2',"hello world",acl)
注意:命令行添加的内容不能带有空格,及时加双引号也会报错.  2.setAcl path acl和getAcl path
  给某个znode节点重新设置访问权限,需要注意的是ZooKeeper中的目录节点权限都不具有传递性,父znode节点的权限不能传递给子目录节点。在create中已经介绍了ACL的设置方法,可以设置一系列ACL规则(即指定一系列ACL对象,如acl=[{'perms':0x1f,"scheme":"ip","id":"x.x.x.x"},{'perms':0x1f,"scheme":"digest","id":"经过sha1加密的信息"}]此处使用了两种认证)。

List getACL(String path, Stat stat)
返回某个znode节点的ACL对象的列表。

例如zkCli中设置某个ACL规则:
  [zk: localhost:2181(CONNECTED) 12] getAcl /test
'world,'anyone
: cdrwa
  原先是任何人都有cdrwa权限,现重新设置需要digest授权的用户才有只读权限.
  setAcl /test digest:test:V28q/NynI4JI3Rk54h0r8O5kMug=:r
  再看下:
  [zk: localhost:2181(CONNECTED) 2] getAcl /test
'digest,'test:V28q/NynI4JI3Rk54h0r8O5kMug=
: r
  3.get path [watch]和set path data [version]
  get是获取Znode的数据及相关属性,而set是修改此Znode的数据.
  4.ls path [watch]
  查看Znode的子节点

  5.stat path [watch]
  查看Znode的属性
  6.delete path [version]
  删除Znode,前提若有子节点,先删除其子节点

  7.addauth scheme auth
  认证授权,若某个节点需要认证后才能查看,就需要此命令,前面的例子已经给出.
  本文仅供参考.
  如果想了解更多,请关注我们的公众号
公众号ID:opdevos
扫码关注






运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-660526-1-1.html 上篇帖子: HiveServer2 ZooKeeper 连接泄漏 下篇帖子: zookeeper学习笔记2
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表