
# 访问FusionInsight Manager（MRS 3.x及之后版本）
#### 操作场景
MRS 3.x及之后版本的集群使用FusionInsight Manager对集群进行监控、配置和管理。用户在集群安装后可使用账号登录FusionInsight Manager。
当前支持以下几种方式访问FusionInsight Manager，请根据实际情况选择。
- [通过弹性IP访问FusionInsight Manager]。
- [通过云专线访问FusionInsight Manager]。
- [通过ECS访问FusionInsight Manager]。
其中弹性IP访问和专线访问可以在MRS集群管理控制台上进行切换，具体切换操作步骤如下：
登录MRS管理控制台，单击待操作的MRS集群，在集群"概览"页面单击"集群管理页面"后的![](https://support.huaweicloud.com/cmpntguide-mrs/zh-cn_image_0000001153351566.png)，在打开的页面中进行切换。
![](https://support.huaweicloud.com/cmpntguide-mrs/public_sys-resources/note_3.0-zh-cn.png)
如果不能正常登录组件的WebUI页面，请参考[通过ECS访问FusionInsight Manager]方式访问FusionInsight Manager。
集群处于以下状态时无法访问FusionInsight Manager：
启动中、停止中、停止、删除中、已删除、冻结。
 #### 通过弹性IP访问FusionInsight Manager
1. 登录MRS管理控制台页面。
2. 单击"现有集群"，在集群列表中单击指定的集群名称，进入集群信息页面。
3. 单击"集群管理页面 "后的"前往 Manager"，在弹出的窗口中配置弹性IP信息。 
   1. 若创建MRS集群时暂未绑定弹性公网IP，在"弹性公网IP"下拉框中选择可用的弹性公网IP。若用户创建集群时已经绑定弹性公网IP，直接执行[3.b]。
      ![](https://support.huaweicloud.com/cmpntguide-mrs/public_sys-resources/note_3.0-zh-cn.png)
      - 如果没有弹性公网IP，可先单击"管理弹性公网IP"购买弹性公网IP后，然后在弹性公网IP下拉框中选择购买的弹性公网IP。
      
      - 如果在使用完后需要解绑或释放弹性公网IP，请登录"弹性公网IP"界面，在待操作的弹性公网IP后，单击"操作"列的"解绑"或"更多 \> 释放"。
      
      - 如果已创建弹性公网IP，但在绑定时无法找到，可能是由于该弹性公网IP被其他集群绑定，请先在弹性公网IP界面解绑，然后再为当前集群绑定。
        
   
   2. 在"安全组"中选择当前集群所在的安全组，该安全组在创建集群时配置或集群自动创建。
      ![](https://support.huaweicloud.com/cmpntguide-mrs/public_sys-resources/note_3.0-zh-cn.png)
      - 创建自定义集群时，安全组可配置提前创建的安全组或保持默认"自动创建"；快速创建集群时，安全组由集群自动创建。
      
      - 安全组名称可在集群的"概览"界面的"安全组"查看。
        
   
   3. 添加安全组规则，默认填充的是用户访问弹性IP地址的规则，如需开放多个IP段为可信范围用于访问Manager页面，请参考[6]～[9]。如需对安全组规则进行查看，修改和删除操作，请单击"管理安全组规则"。
      ![](https://support.huaweicloud.com/cmpntguide-mrs/public_sys-resources/note_3.0-zh-cn.png)
      添加安全组规则会在"安全组 \> 入方向规则"（页面入口：单击"管理安全组规则"）页签列表中描述列自动增加"MRS Manager public ip access control rule"，便于用户识别。
      ![](https://support.huaweicloud.com/cmpntguide-mrs/zh-cn_image_0000001645733121.png)
      
   
   4. 勾选确认信息后，单击"确定"。
      ![](https://support.huaweicloud.com/cmpntguide-mrs/public_sys-resources/note_3.0-zh-cn.png)
      单击"前往 Manager"右侧的![](https://support.huaweicloud.com/cmpntguide-mrs/zh-cn_image_0000001136649468.png)按钮，可以切换访问FusionInsight Manager的方式，云专线访问请参考[通过云专线访问FusionInsight Manager]。
      
   
   
   
   
4. 单击"确定"，进入Manager登录页面。
5. 输入默认用户名"admin"及创建集群时设置的密码，单击"登录"进入Manager页面。
6. 在MRS管理控制台，在"现有集群" 列表，单击指定的集群名称，进入集群信息页面。
   
   ![](https://support.huaweicloud.com/cmpntguide-mrs/public_sys-resources/note_3.0-zh-cn.png)
   如需给其他用户开通访问Manager的权限，请执行[6]～[9]，添加对应用户访问公网的IP地址为可信范围。
   
   
7. 单击弹性公网IP后边的"添加安全组规则"如[图1]所示。
   
   图1集群详情页面   
   ![](https://support.huaweicloud.com/cmpntguide-mrs/zh-cn_image_0000001479446153.png)
   
   
8. 进入"添加安全组规则"页面，添加需要开放权限用户访问公网的IP地址段并勾选"我确认这里设置的*公网IP* /*端口号* 是可信任的公网访问IP范围，我了解使用0.0.0.0/0会带来安全风险"如[图2]所示。
   
   图2添加安全组规则   
   ![](https://support.huaweicloud.com/cmpntguide-mrs/zh-cn_image_0000001179534220.png)
   默认填充的是用户访问公网的IP地址，用户可根据需要修改IP地址段，如需开放多个IP段为可信范围，请重复执行[6]-[9]。如需对安全组规则进行查看，修改和删除操作，请单击"管理安全组规则"。
   
   
9. 单击"确定"完成安全组规则添加。
 
 #### 通过云专线访问FusionInsight Manager
操作前请确保云专线服务可用，并已打通本地数据中心到线上VPC的连接通道。云专线详情请参考[什么是云专线](https://support.huaweicloud.com/productdesc-dc/zh-cn_topic_0032053183.html)。
1. 登录MRS管理控制台。
2. 单击集群名称进入集群详情页。
3. 在集群详情页面的"概览"页签，单击"集群管理页面"右侧的"前往 Manager"。
4. "访问方式"选择"专线访问"，并勾选"我确认已打通本地与浮动IP的网络，可使用专线直接访问MRS Manager。"。 
   浮动IP为MRS为您访问MRS Manager页面自动分配的IP地址，使用专线访问MRS Manager之前您确保云专线服务已打通本地数据中心到线上VPC的连接通道。
   ![](https://support.huaweicloud.com/cmpntguide-mrs/zh-cn_image_0000001166836251.png)
   
   
5. 单击"确定"，进入MRS Manager登录页面，用户名使用"admin"，密码为创建集群时设置的admin密码。
 
 #### 通过ECS访问FusionInsight Manager
1. 进入MRS管理控制台。
2. 在"现有集群"列表中，单击指定的集群名称。 
   记录集群的"可用区"、"虚拟私有云"、"集群管理页面"、"安全组"。
   
   
3. 在管理控制台首页服务列表中选择"弹性云服务器"，进入ECS管理控制台，创建一个新的弹性云服务器。 
   - 弹性云服务器的"可用区"、"虚拟私有云"、"安全组"，需要和待访问集群的配置相同。
   
   - 选择一个Windows系统的公共镜像。例如，选择一个标准镜像"Windows Server 2012 R2 Standard 64bit(40GB)"。
   
   - 其他配置参数详细信息，请参见[购买弹性云服务器](https://support.huaweicloud.com/usermanual-ecs/ecs_03_7002.html)。
   
   
   ![](https://support.huaweicloud.com/cmpntguide-mrs/public_sys-resources/note_3.0-zh-cn.png)
   如果ECS的安全组和Master节点的"默认安全组"不同，用户可以选择以下任一种方法修改配置：
   - 将ECS的安全组修改为Master节点的默认安全组，请参见[更改安全组](https://support.huaweicloud.com/usermanual-ecs/ecs_03_0606.html)。
   
   - 在集群Master节点和Core节点的安全组添加两条安全组规则使ECS可以访问集群，"协议"需选择为"TCP"，"端口"需分别选择"28443"和"20009"。请参见[创建安全组](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013748715.html)。
   
   
   如果界面提示"添加安全组规则失败"，请检查安全组配额是否不足，请增加配额或删除不再使用的安全组规则。
   
   
4. 在EIP管理控制台，申请一个弹性IP地址，并与ECS绑定。
5. 登录弹性云服务器。 
   登录ECS需要Windows系统的账号、密码，弹性IP地址以及配置安全组规则。具体请参见[Windows云服务器登录方式](https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0092494943.html)。
   
   
6. 在Windows的远程桌面中，打开浏览器访问Manager。 
   Manager访问地址为"集群管理页面"地址。访问时需要输入集群的用户名和密码，例如"admin"用户。
   ![](https://support.huaweicloud.com/cmpntguide-mrs/public_sys-resources/note_3.0-zh-cn.png)
   - 如果使用其他集群用户访问Manager，第一次访问时需要修改密码。新密码需要满足集群当前的用户密码复杂度策略。请咨询管理员。
   
   - 默认情况下，在登录时输入5次错误密码将锁定用户，需等待5分钟自动解锁。
    
   
   
7. 注销用户退出Manager时移动鼠标到右上角 ![](https://support.huaweicloud.com/cmpntguide-mrs/zh-cn_image_0264437588.jpg)，然后单击"注销"。
 
