真实的国产乱ⅩXXX66竹夫人,五月香六月婷婷激情综合,亚洲日本VA一区二区三区,亚洲精品一区二区三区麻豆

成都創(chuàng)新互聯(lián)網(wǎng)站制作重慶分公司

CDHSentry管理Hive鑒權(quán)-創(chuàng)新互聯(lián)

在CM管理界面上要開啟一些選項,這里不做詳細(xì)說明,網(wǎng)上一查都有,推薦文章http://www.jianshu.com/p/055c40dcb8c5

創(chuàng)新互聯(lián)歡迎聯(lián)系:18980820575,為您提供成都網(wǎng)站建設(shè)網(wǎng)頁設(shè)計及定制高端網(wǎng)站建設(shè)服務(wù),創(chuàng)新互聯(lián)網(wǎng)頁制作領(lǐng)域十載,包括攪拌罐車等多個行業(yè)擁有多年建站經(jīng)驗,選擇創(chuàng)新互聯(lián),為網(wǎng)站保駕護(hù)航。

但僅限于看配置的內(nèi)容,至于下面的,作者沒有詳細(xì)解釋

sentry的權(quán)限設(shè)置是在hive sql中完成的,需要用Beeline登錄,如beeline -u jdbc:hive2://hiveIP:10000 -n user -p passwd

用戶名密碼屬于hive所在的OS服務(wù)器,也就是說你要在hiveserver2上建立一個用戶并且設(shè)置密碼才可以登錄,進(jìn)去后默認(rèn)這幾個用戶組有admin權(quán)限,即進(jìn)行g(shù)rant role,show role等

CDH Sentry 管理Hive鑒權(quán)

建議服務(wù)器上建立一個admin組,然后增加一個用戶加入這個組,因為上面幾個組可能已經(jīng)在服務(wù)器上存在,且大部分是/bin/false狀態(tài),自建用戶和組最好


權(quán)限設(shè)置方法參考https://www.cloudera.com/documentation/enterprise/5-9-x/topics/sg_hive_sql.html#concept_c2q_4qx_p4__section_gpy_pg4_rp

在hive sql里創(chuàng)建的role需要加入group,這個group就是os服務(wù)器的group。到這里已經(jīng)可以針對hive進(jìn)行權(quán)限的設(shè)置,但有點麻煩,因為如果有多臺hiveserver2

那不是每天機(jī)器都要創(chuàng)建一遍用戶名和組嗎,這個時候就要用ldap進(jìn)行用戶登錄,openldap安裝方法很多,這里不做詳細(xì)說明。但是用了ldap后,鑒權(quán)的用戶和組還是在os服務(wù)器上

這里就需要用到sssd和nslcd,做ldap的mapping,原理就是把ldap上的用戶緩存到本地,這樣不用給ldap過多請求壓力,使用命令getent passwd | getent group

CDH Sentry 管理Hive鑒權(quán)

可以看出1000開始的uid是ldap上的,本地不用建立,但是本地也有了這個用戶,當(dāng)然這些用戶是無法登錄的,可以放心

ldap mapping的配置方法參考http://maxshu.lofter.com/post/6c7b3_93f73,作者寫的很詳細(xì),按照他來不會錯

ldap這邊我用了雙機(jī)互為熱備模式,貼出部分配置,slapd.conf

###sync###

index entryCSN,entryUUID eq

overlay syncprov

syncprov-checkpoint 1 1 有一天同步一條記錄

syncprov-sessionlog 100

serverID 001  兩臺機(jī)器ID要不一樣

syncrepl rid=000

 provider=ldap://另一臺IP:389

 bindmethod=simple

 binddn="cn=Manager,dc=yonghui,dc=cn"

 credentials=wangjing3344   ldap登錄的密碼

 searchbase="dc=example,dc=cn"  dn

 schemachecking=off

 type=refreshAndPersist

 retry="60 +"

mirrormode on

hue類似,開啟后可以在hue上直接設(shè)置hive權(quán)限

CDH Sentry 管理Hive鑒權(quán)

如果hue也結(jié)合了ldap,但是原來已經(jīng)建立了一些用戶怎么辦?在cm里搜索Hue Service Advanced Configuration Snippet (Safety Valve) for hue_safety_valve.ini 增加內(nèi)容

[desktop]

[[auth]]

backend=desktop.auth.backend.LdapBackend,desktop.auth.backend.PamBackend,desktop.auth.backend.AllowFirstUserDjangoBackend

這樣2種方式建立的用戶就都可以登錄了,但是要注意,原先在hue上建立的用戶也要在ldap上配置,不然他在hive sql里是看不到任何數(shù)據(jù)庫的


另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。


分享題目:CDHSentry管理Hive鑒權(quán)-創(chuàng)新互聯(lián)
路徑分享:http://weahome.cn/article/epchh.html

其他資訊

在線咨詢

微信咨詢

電話咨詢

028-86922220(工作日)

18980820575(7×24)

提交需求

返回頂部