Ranger的聯合授權模型-[HDFS+Yarn]

聯合授權模型描述

Apache Ranger爲HDFS提供聯合授權模型。

  1. 用於HDFS的Ranger插件檢查Ranger策略,如果存在策略,則授予用戶訪問權限。
  2. 如果Ranger中不存在策略,則Ranger將默認使用HDFS(POSIX或HDFS ACL)中的本機權限模型。

此聯合模型適用於Ranger中的HDFS和Yarn服務。
對於其他服務,例如Hive或HBase,Ranger作爲唯一授權者運行,這意味着只有Ranger策略生效。

Ambari - HDFS - 配置參數 - advanced - 高級設置 ranger-hdfs-security
xasecure.add-hadoop-authorization=true
如果Ranger授權失敗,則啓用/禁用默認的hadoop授權(基於資源的rwxrwxrwx權限)

發佈了127 篇原創文章 · 獲贊 101 · 訪問量 7萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章