MRS Impala(关闭Kerberos认证)配置ranger认证
【摘要】 MRS Impala(关闭Kerberos认证)集群默认不开启Ranger权限管理,需要用户手动开启,本文简要描述了如何手动配置ranger权限管理
1.Hive集群和Impala集群启用Ranger鉴权
启用之后重启Hive和Impala服务
2.在UserSync(角色)的自定义配置usersync.config.expandor新增如下配置项:
ranger.usersync.sync.source ldap
修改完成后重启UserSync实例
3.进入Ranger的webui界面,选择Hive
4.新增策略,针对不同的database和table,column设置访问策略(column为*表示所有列),并配置需要按改策略访问的用户
5.保存策略后,使用上述用户访问impala,查询策略中配置的数据库和数据表,验证策略是否生效
【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)