Веб-интерфейс Trino
Для мониторинга кластера Trino и управления запросами существует специальный веб-интерфейс, доступный на координаторе с помощью HTTP или HTTPS, а также порта, номер которого указан в Свойствах конфигурации. Настроить интерфейс можно с помощью специальных параметров.
Веб-интерфейс можно полностью отключить с помощью свойства web-ui.enabled.
Аутентификация
Для начала работы с системой веб-интерфейс потребует от пользователей прохождения аутентификации. Если Trino не требует аутентификацию, можно использовать любое имя пользователя, пароль не требуется (или даже не разрешается). Обычно пользователи входят в систему с тем же именем пользователя, которое они используют для выполнения запросов.
Если в системе не установлен контроль доступа, то все пользователи могут просматривать и выполнять любые запросы. Это можно ограничить с помощью правил запросов в рамках Системы контроля доступа. Пользователи всегда могут просматривать или уничтожать свои собственные запросы.
Пароль
Обычно для защиты сервера Trino веб-интерфейс используется метод аутентификации на основе пароля, такой как LDAP или файл паролей. Когда сервер Trino настроен на использование парольного аутентификатора, тип аутентификации Web UI автоматически устанавливается на FORM. В этом случае Web UI отображает форму входа, которая принимает имя пользователя и пароль.
Аутентификация зарегистрированных пользователей
Если Вам нужно, чтобы веб-интерфейс был доступен без аутентификации, можно задать зарегистированное имя пользователя, которое будет использоваться для доступа ко всему веб-интерфейсу, установив тип аутентификации FIXED и задав имя пользователя в свойстве конфигурации web-ui.user. Если в системе установлен контроль доступа, этот пользователь должен иметь разрешение на просмотр (и, возможно, на уничтожение) запросов.
Другие типы аутентификации
Помимо этого в веб-интерфейсе поддерживаются следующие типы аутентификации:
- CERTIFICATE, более подробная информация содержится в Аутентификации сертификата
- KERBEROS, более подробная информация содержится в Аутентификации Kerberos
- JWT, более подробная информация содержится в Аутентификации JWT
- OAUTH2, более подробная информация содержится в Аутентификации Auth 2.0
Для всех этих типов аутентификации имя пользователя определяется Указанием пользователей.
Обзор интерфейса
На главной странице отображается список запросов с такой информацией, как уникальный идентификатор запроса, текст запроса, состояние запроса, процент выполнения, имя пользователя и источник, из которого был получен запрос. Текущие запросы находятся в верхней части страницы, за ними следуют последние завершенные или неудачные запросы.
Возможные статусы запросов:
- QUEUED – запрос принят и ожидает обработки.
- PLANNING – запрос в процессе планирования.
- STARTING – начало выполнения процесса обработки запроса.
- RUNNING – в рамках запроса выполняется как миниму одна задача.
- BLOCKED – запрос заблокирован и ожидает выделения ресурсов (память, сплиты и т.д.).
- FINISHING – процесс обработки запроса завершается
- FINISHED – процесс обработки запроса завершился, все выводы были приняты.
- FAILED – выполнить запрос не удалось.
Статус BLOCKED является нормальным, но если он выводится постоянно, следует разобраться, в чем дело. Причин может быть много: нехватка памяти или разделения, сложности дискового или сетевого ввода-вывода, перекос данных (все данные поступают к нескольким рабочим узлам), недостаток параллелизма (доступно только несколько рабочих узлов) или слишком дорогие этапы запроса, следующие за заданным этапом. Кроме того, если клиент обрабатывает данные недостаточно быстро (часто встречается в запросах типа «SELECT *»), запрос может находиться в состоянии BLOCKED.
Чтобы получить более подробную информацию о запросе, просто щелкните ссылку на идентификатор запроса. Страница с подробной информацией о запросе содержит раздел с кратким содержанием, графическое представление различных этапов выполнения запроса и список задач. Для получения более подробной информации о задаче нажмите на ее идентификатор.
В разделе сводки есть кнопка, позволяющая завершить текущий запрос. В разделе сводки доступны две визуализации: выполнение задачи и временная шкала. Полный JSON-документ, содержащий информацию и статистику о запросе, доступен по ссылке JSON. Эти визуализации и другие статистические данные можно использовать для анализа того, сколько времени тратится на выполнение того или иного запроса.
Настройка истории запросов
Следующие свойства влияют на то, как создается история обработки запросов, которая затем отображается в интерфейсе:
- query.min-expire-age
- query.max-history




