Enable monitoring for Hadoop services

Enable monitoring for specific Hadoop components.

About this task

This task describes how to define which Hadoop components are enabled for monitoring with Guardium.

Procedure

  1. Navigate to Setup > Tools and Views > Hadoop Monitoring.
  2. To begin configuring services, click the plus icon for a Hadoop cluster.
  3. Use the Service menu to select the Hadoop component on which to enable monitoring.
  4. Use the S-TAP host name / IP menu to select the S-TAP tat should collect audit events from Ranger.
  5. In the Port number field, provide the listener port number.
    If you leave this field blank, the service will use the default port of 5555.
  6. Select Activate monitoring immediately to enable monitoring for the selected services.
  7. Click the Save button to save the services configuration.
    Attention: The Hadoop administrator must restart the Hadoop service to activate the changes made to the services configuration. Before restarting the service, have the administrator verify the following log4j configuration:
    #‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ Configuration for Guardium integration with Ranger log4j logging.
    log4j.appender.guardlistener=org.apache.log4j.net.SocketAppender
    log4j.appender.guardlistener.Port=5555
    log4j.appender.guardlistener.RemoteHost=hw-cl5-01.guard.swg.usma.ibm.com
    log4j.logger.xaaudit=ALL,guardlistener
    Also have the Hadoop administrator verify the following settings in custom ranger-<service>-audit:
    
    xasecure.audit.destination.log4j=true
    xasecure.audit.destination.log4j.logger=xaaudit

Results

From the Hadoop Monitoring page, verify that the enabled services are marked with a green check mark icon. If the service does not display port information and the S-TAP status is S-TAP not installed, edit the configuration and specify a valid S-TAP.