如何在Hue中使用Sentry创建角色,授权

参照官方文档:http://gethue.com/apache-sentry-made-easy-with-the-new-hue-security-app/#howto

在sentry的admin group中加入你的hue管理员账户的组
如何在Hue中使用Sentry创建角色,授权

打开hue配置,进入如何在Hue中使用Sentry创建角色,授权
[libsentry]
#sentry服务所在的节点ip
hostname=sentry
#sentry服务的ipc端口
port=8038
#hue的节点上sentry-site.xml的路径(如果没有copy一份过来)
sentry_conf_dir=/etc/sentry/conf

配置内容(仅供参考)
<configuration>
<property>
    <name>sentry.service.security.mode</name>
    <value>none</value>
</property>
<property>
    <name>sentry.service.admin.group</name>
    <value>hive,impala,hue,solr,kafka,hbase,spark2,bigdataadmin</value>
</property>
<property>
    <name>sentry.service.allow.connect</name>
    <value>impala,hive,solr</value>
</property>
<property>
    <name>sentry.store.jdbc.url</name>
    <value>jdbc:derby:;databaseName=sentry_store_db;create=true</value>
</property>
<property>
    <name>sentry.store.jdbc.driver</name>
    <value>org.apache.derby.jdbc.EmbeddedDriver</value>
</property>
    </configuration>

其中sentry.service.admin.group这一项一定要和sentry服务端保持一致,一定要把你的hue管理员账户填上,否则后面授权的页面会缺少授权按钮,因为hue不知道你是sentry的admin用户,认为你没有权限。

最后在hue的用户组中,添加管理员相应的用户组,其实就是和ldap中系统的用户组保持一致,比如我的用户bigdataadmin,组名就也叫bigdataadmin,这样才可以和sentry中的配置项sentry.service.admin.group对应上。

所有步骤都完成后,即可在hue界面进行授权了。

进入sentry管理页面:

如何在Hue中使用Sentry创建角色,授权

添加角色和授权

如何在Hue中使用Sentry创建角色,授权
如何在Hue中使用Sentry创建角色,授权

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值