为了获得集群数据访问控制能力,在创建集群的时候,请勾选ranger组件。在集群初始化完成后,请在组件快捷入口中,找到ranger的快捷访问入口,并登陆ranger的管理页面。
Ranger可以管控具体用户对HDFS的访问控制权限。例如,允许某些用户访问某些目录,拒绝某些用户访问某些目录。
为了用户访问HDFS, 需要在ranger中注册用户信息。
groupadd test
useradd -g test test
hdfs dfs -ls / /apps /usr /tmp
结果说明: 由于新建用户并不具备访问HDFS 目录的权限,故上述输出结果符合预期。
创建用户后,ranger会自动获取新建的用户。
在2中我们看到,新增用户不具备访问HDFS 任意目录的访问权限。我们可以通过Ranger控制台为用户增加访问权限。
在控制台页面中,按如下操作:
接着,我们来到Audit->Plugins 页面下,可以看到策略已经同步到了HDFS,说明权限生效了。
接着我们来验证下,这次我们执行bin/hdfs dfs -ls / /tmp /test
这次我们可以看到test 用户已经可以查看 /test
目录了。
接着,我们来验证下,看看test
用户是否具备/test
目录的写权限?
结果很明显,是拒绝的,符合预期。
在3 场景中,test 用户不具备写权限。过程同设置读权限类似,在权限列表中,我们选择Write
权限。
可以看到,写入是成功的。
那么如何取消权限呢?
通过Ranger很容易HDFS的访问权限
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。