前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >在CDH7.1.1上为Ranger集成OpenLDAP认证

在CDH7.1.1上为Ranger集成OpenLDAP认证

作者头像
soundhearer
发布2020-10-15 11:45:20
1.6K0
发布2020-10-15 11:45:20
举报
文章被收录于专栏:数据湖数据湖

很多公司在生产环境中会用OpenLDAP来进行用户的管理。LDAP是一款轻量级目录访问协议(Lightweight Directory Access Protocol,简称LDAP),属于开源集中账号管理架构的实现。OpenLDAP可以直接运行在更简单和更通用的TCP/IP或其他可靠的传输协议层上,避免了在OSI会话层和表示层的开销,使连接的建立和包的处理更简单、更快,对于互联网和企业网应用更理想。

而从CDH7开始,Cloudera弃用了Sentry,选用Ranger作为集群授权框架。Apache Ranger提供一个集中式安全管理框架, 并解决授权和审计。它可以对Hadoop生态的组件如HDFS、Yarn、Hive、HBase等进行细粒度的数据访问控制关于OpenLDAP和Ranger的使用,我们会在另外的文章讨论,本文主要讲解在CDH7.1.1上为Ranger集成OpenLDAP。

环境准备:

  • 操作系统为RedHat7.6
  • 已安装OpenLDAP
  • 集群版本为CDH7.1.1

配置Ranger集成LDAP

首先进入Ranger服务,点击配置选项,搜索auth,在Admin Authentication Method 勾选LDAP

然后搜索LDAP,具体的配置如下,主要是填写LDAP的主机,域和密码等。

到这里配置完成,重启集群以生效

此时便可以使用ldap帐号登录ranger,我们之前在LDAP中添加了测试帐号test,密码为123456

集成LDAP后,登陆Ranger的LDAP用户会自动同步到Ranger的用户列表,使用管理员登陆后便可以查看

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-07-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 数据湖 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 配置Ranger集成LDAP
相关产品与服务
专用宿主机
专用宿主机(CVM Dedicated Host,CDH)提供用户独享的物理服务器资源,满足您资源独享、资源物理隔离、安全、合规需求。专用宿主机搭载了腾讯云虚拟化系统,购买之后,您可在其上灵活创建、管理多个自定义规格的云服务器实例,自主规划物理资源的使用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档