Port 8042 is the Hadoop YARN NodeManager web UI port showing container status, resource usage, and application logs on each cluster node. The web UI exposes container logs that may contain sensitive application data. Restrict to management networks in production Hadoop clusters.
Port Number
8042
Protocol
TCP
Service
Hadoop YARN NodeManager Web UI
Range
IANA Registered (1024–49151)
Check NodeManager health and resource capacity
curl -s http://nodemanager:8042/ws/v1/node/info | jq '{nodeHealthy, totalVmemAllocatedContainersMB, nodeManagerVersion}'List running containers (should require auth in production)
curl -s http://nodemanager:8042/ws/v1/node/containers | jq '.containers.container[].id'Test Kerberos SPNEGO authentication (requires valid ticket)
curl -s --negotiate -u : http://nodemanager:8042/ws/v1/node/infoVerify NodeManager is listening and check bind address
ss -tlnp sport = :8042curl http://nodemanager:8042/ws/v1/node/info
yarn node -list shows all NodeManagers
http://nm-host:8042/node/containerlogs/container_id/userYARN (Yet Another Resource Negotiator) was introduced in Hadoop 2.0 (2012) to separate resource management from MapReduce job scheduling. Port 8042 was assigned to the NodeManager web UI. Each node in a Hadoop cluster runs one NodeManager process exposing its web UI on 8042. The port provides per-node visibility into container execution, complementing the cluster-wide ResourceManager UI on port 8088. Kerberos support was added to Hadoop early but remains disabled by default in most quick-start configurations.
How do I enable Kerberos authentication for YARN web UIs?
In core-site.xml: set hadoop.http.authentication.type=kerberos, hadoop.http.authentication.kerberos.principal=HTTP/_HOST@REALM, hadoop.http.authentication.kerberos.keytab=/etc/security/keytabs/spnego.keytab. In yarn-site.xml: set yarn.nodemanager.webapp.https.address=0.0.0.0:8044 and yarn.http.policy=HTTPS_ONLY. Restart all NodeManagers. Test with curl --negotiate -u : https://nm:8044/ws/v1/node/info.
Is it safe to expose port 8042 on Amazon EMR?
No. EMR clusters should not have port 8042 open in security groups. Use the EMR web connection proxy (SSH tunnel with dynamic port forwarding: ssh -D 8157 -i key.pem hadoop@master) and configure your browser SOCKS proxy to access all Hadoop web UIs securely. EMR 6.x+ supports Apache Knox gateway as an alternative authenticated proxy.