前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >0894-如何在Kerberos环境下用Ranger给HDFS授权

0894-如何在Kerberos环境下用Ranger给HDFS授权

作者头像
Fayson
发布2022-09-14 10:15:19
1.4K0
发布2022-09-14 10:15:19
举报
文章被收录于专栏:Hadoop实操Hadoop实操

1.文档编写目的

Apache Ranger通过用户界面管理访问控制,以确保跨Cloudera Data Platform(CDP)组件进行一致的策略管理。使用Ranger,可以为特定资源(HDFS,HBase,Hive等)创建服务,并将访问策略添加到这些服务中。并且可以基于资源和标签来定制策略,以此来管理访问控制。本文档将介绍在Kerberos环境下使用Ranger为HDFS授权。

2.使用Ranger给HDFS授权

2.1.准备测试用户

1.在集群所有节点创建用户user1(如果部署了OpenLDAP则使用相关命令添加ldap用户)

2.在Kerberos中添加用户user1

3.在Ranger页面查看用户和用户组已经自动同步

4.使用用户user1对测试路径/ranger_test进行写操作如下图,没有权限:

2.2.进入Ranger Admin Web UI进行授权操作

1.使用管理员登陆,选择HDFS服务

2.点击添加策略按钮

3.填写策略相关信息

4.填写完成后保存策略,在策略列表可以看到添加策略成功

2.3.验证Ranger的授权操作

1.使用用户user1登陆Kerberos

2.验证HDFS权限

验证权限无误如上图,可以在Ranger的审计页面查看到相关日志,如下:

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2022-09-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Hadoop实操 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
大数据
全栈大数据产品,面向海量数据场景,帮助您 “智理无数,心中有数”!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档