ranger-kms安装

默认已安装ranger-admin和mysql服务。Ranger组件服务默认都在/opt/bigdata.test/core/ranger目录下安装。

    1. 解压安装包

[hadoop~]$ cd /opt/ranger

[hadoop@ ranger]$ tar -xzvf ranger-2.1.0-kms.tar.gz

[hadoop@x ranger]$ mv ranger-2.1.0-kms ranger/ranger-kms

    1. 修改install.properties

修改下列属性,没有出现的保持默认

[hadoop ranger-kms]$ more install.properties |grep -v "#"|grep -v ^$

PYTHON_COMMAND_INVOKER=python

DB_FLAVOR=MYSQL

SQL_CONNECTOR_JAR=/usr/share/java/mysql-connector-java.jar

db_root_user=root

db_root_password=xxxxx

db_host=-hadoop-0014:3318

#启用kerberos影响dbks-site.xml

db_name=rangerkms

db_user=rangerkms

db_password=xxxxx

ranger_kms_http_enabled=true

ranger_kms_https_keystore_file=

ranger_kms_https_keystore_keyalias=rangerkms

ranger_kms_https_keystore_password=

KMS_MASTER_KEY_PASSWD=Str0ngPassw0rd

kms_principal=rangerkms/x86-hadoop-0023.security.unicom@SECURITY.UNICOM

kms_keytab=/opt/key/rangerkms.keytab

hadoop_conf=/opt/hadoop/etc/hadoop/

#使用hadoop用户启动

unix_user=hadoop

unix_user_pwd=xxxxx

unix_group=hadoop

POLICY_MGR_URL=http://hadoop-0023:6080

REPOSITORY_NAME=kmsdev

SSL_KEYSTORE_FILE_PATH=/opt/ranger/kms/conf/ranger-plugin-keystore.jks

SSL_TRUSTSTORE_FILE_PATH=/opt/ranger/kms/conf/ranger-plugin-truststore.jks

RANGER_KMS_LOG_DIR=/opt/logs/ranger/kms

RANGER_KMS_PID_DIR_PATH=/opt/tmp/run/

    1. 运行./setup.sh安装

使install.properties生效,在$RANGER_HOME/ranger-kms/ews/webapp/WEB-INF/classes/conf下生成kms-site.xml和dbks-site.xml具体配置文件。对应mysql库生成保存密钥的表;

可能会报没权限创建/etc/ranger 需要先创建该目录

之后授权给hadoop权限,需要mkdir /etc/ranger 之后chown hadoop.hadoop /etc/ranger

授权hadoop权限,

后续会自动生成如下目录

执行安装语句

[root@hadoop-0023 ranger-kms]# ./setup.sh

....

Ranger Plugin for kms has been enabled. Please restart kms to ensure that changes are effective.

Installation of Ranger KMS is completed.

[hadoop@x86-hadoop-0023 conf]$ mysql -uroot -pXXX

MariaDB [rangerkms]> show tables;

+---------------------+

| Tables_in_rangerkms |

+---------------------+

| ranger_keystore     |

| ranger_masterkey    |

+---------------------+

2 rows in set (0.00 sec)

    1. 修改kms-site.xml

配置kerberos认证相关属性以及代理用户;任意principal转换成kms做代理。

hadoop@hadoop-0023 ~]$ cat /opt/ranger/ranger-kms/ews/webapp/WEB-INF/classes/conf/kms-site.xml |grep -v "#"|grep -v ^$

<configuration>

  <!-- KMS Backend KeyProvider -->

  <property>

    <name>hadoop.kms.key.provider.uri</name>

    <value>dbks://http@hadoop-0023:9292/kms</value>

      

  <!-- KMS Cache -->

  <property>

    <name>hadoop.kms.cache.enable</name>

    <value>true</value>

  </property>

  <property>

    <name>hadoop.kms.cache.timeout.ms</name>

    <value>600000</value>

  </property>

  <property>

    <name>hadoop.kms.current.key.cache.timeout.ms</name>

    <value>30000</value>

    

  </property>

  <!-- KMS Audit -->

  <property>

    <name>hadoop.kms.audit.aggregation.window.ms</name>

    <value>10000</value>

  </property>

  <!-- KMS Security -->

  <property>

    <name>hadoop.kms.authentication.type</name>

    <value>kerberos</value>

  </property>

  <property>

    <name>hadoop.kms.authentication.kerberos.keytab</name>

    <value>/opt/key/rangerkms.keytab</value>

  </property>

  <property>

    <name>hadoop.kms.authentication.kerberos.principal</name>

    <value>HTTP/hadoop-0023@SECURITY</value>

  </property>

  <property>

    <name>hadoop.kms.authentication.kerberos.name.rules</name>

    <value>RULE:[2:$1@$0](.*@.*SECURITY)s/.*/rangerkms/

           RULE:[1:$1@$0](.*@.*SECURITY)s/.*/rangerkms/

           DEFAULT</value>

    <description>

      Rules used to resolve Kerberos principal names. 

rangerkms是票据的名字不是安装用户的名字

    </description>

  </property>

  

  <property>

        <name>hadoop.kms.security.authorization.manager</name>

        <value>org.apache.ranger.authorization.kms.authorizer.RangerKmsAuthorizer</value>

  </property>

  <property>

        <name>hadoop.kms.proxyuser.rangeradmin.groups</name>

        <value>*</value>

  </property>

  <property>

        <name>hadoop.kms.proxyuser.rangeradmin.hosts</name>

        <value>*</value>

  </property>

  <property>

        <name>hadoop.kms.proxyuser.rangeradmin.users</name>

        <value>*</value>

  </property>

  <property>

        <name>hadoop.kms.proxyuser.rangerkms.groups</name>

        <value>*</value>

  </property>

  <property>

        <name>hadoop.kms.proxyuser.rangerkms.hosts</name>

        <value>*</value>

  </property>

  <property>

        <name>hadoop.kms.proxyuser.rangerkms.users</name>

        <value>*</value>

  </property>

</configuration>

    1. 修改hadoop的hdfs-sit.xml

cat hadoop/etc/hadoop/hdfs-site.xml

 <property>

   <name>dfs.encryption.zones.enabled</name>

   <value>true</value>

  </property>

  <property>

    <name>dfs.encryption.key.provider.uri</name>

    <value>kms://http@hadoop-0023:9292/kms</value>

  </property>

    1. 修改hadoop的core-site.xml

cat /opt/ranger/ranger-kms/ews/webapp/WEB-INF/classes/conf/core-site.xml |grep -v "#"|grep -v ^$

<property>

  <name>hadoop.security.auth_to_local</name>

  <value>

    RULE:[2:$1@$0](keyadmin.*@.*SECURITY)s/.*/keyadmin/

    RULE:[2:$1@$0](rangerkms.*@.*SECURITY)s/.*/rangerkms/

    RULE:[2:$1@$0](rangeradmin.*@.*SECURITY)s/.*/rangeradmin/

    DEFAULT

  </value>

  </property>

<!-- KMS Client Config -->

  <property>

    <name>hadoop.security.key.provider.path</name>

    <value>kms://http@hadoop-0023:9292/kms</value>

  <description>

    The KeyProvider to use when interacting with encryption keys used

    when reading and writing to an encryption zone.

  </description>

  <property>

     <name>dfs.encryption.key.provider.uri</name>

     <value>kms://http@hadoop-0023:9292/kms</value>

 </property>

<!-- KMS Client Config -->

  </property>

  <property>

    <name>hadoop.proxyuser.rangeradmin.users</name>

    <value>*</value>

</property>

  <property>

    <name>hadoop.proxyuser.rangeradmin.groups</name>

    <value>*</value>

</property>

<property>

    <name>hadoop.proxyuser.rangeradmin.hosts</name>

    <value>*</value>

</property>

<property>

    <name>hadoop.proxyuser.keyadmin.users</name>

    <value>*</value>

</property>

  <property>

    <name>hadoop.proxyuser.keyadmin.groups</name>

    <value>*</value>

</property>

<property>

    <name>hadoop.proxyuser.keyadmin.hosts</name>

    <value>*</value>

</property>

<property>

    <name>hadoop.proxyuser.hadoop.users</name>

    <value>*</value>

</property>

  <property>

    <name>hadoop.proxyuser.hadoop.groups</name>

    <value>*</value>

</property>

<property>

    <name>hadoop.proxyuser.hadoop.hosts</name>

    <value>*</value>

</property>

  <property>

        <name>hadoop.kms.proxyuser.rangerkms.groups</name>

        <value>*</value>

  </property>

  <property>

        <name>hadoop.kms.proxyuser.rangerkms.hosts</name>

        <value>*</value>

  </property>

  <property>

        <name>hadoop.kms.proxyuser.rangerkms.users</name>

        <value>*</value>

  </property>

注释:

hadoop.security.key.provider.path 指定的是密钥提供者的类路径,是 Hadoop 通用安全配置的一部分。

dfs.encryption.key.provider.uri 指定的是 HDFS 加密密钥提供者的具体 URI,是 HDFS 加密配置的一部分。

由于这两个参数分别服务于不同的配置目的和层次,因此它们不应该被合并。合并这两个参数可能会导致配置混乱、功能失效或安全问题。

    1. 配置ranger-kms-site.xml

cat ranger/ranger-kms/ews/webapp/WEB-INF/classes/conf/ranger-kms-site.xml |grep -v "#" |grep -v ^$

        <property>

                <name>ranger.service.host</name>

                <value>hadoop-0023</value>

        </property>

        <property>

                <name>ranger.service.http.port</name>

                <value>9292</value>

        </property>

    1. 启动Ranger-KMS服务

[hadoop@hadoop-0023 ranger-kms]$ ranger-kms start

[hadoop@hadoop-0023 ranger-kms]$ ranger-kms stop

[hadoop@hadoop-0023 ranger-kms]$ ranger-kms restart

<think>嗯,用户想了解Excel中的VLOOKUP函数的用法和参数含义。首先,我需要回忆一下VLOOKUP的基本结构。VLOOKUP是垂直查找函数,用于在表格的首列查找指定的值,然后返回该行中指定列的数据。它的四个参数分别是查找值、表格范围、列索引号和匹配模式。 接下来,我得确认每个参数的具体作用。第一个参数是lookup_value,也就是用户要查找的值,比如产品ID或者姓名。第二个参数是table_array,即查找的范围,这里要注意的是,查找值必须位于这个范围的第一列,否则函数无法正确工作。第三个参数是col_index_num,也就是用户想要返回的数据在表格范围中的第几列,这个列数是从表格范围的第一列开始算起的,不是整个工作表的列。第四个参数是range_lookup,决定是精确匹配还是近似匹配,通常用FALSE或0来指定精确匹配,避免错误。 然后,用户可能需要一个具体的例子来理解如何使用。比如,假设有一个产品价格表,用户想根据产品ID查找对应的价格。这时候,VLOOKUP就可以在ID列查找,然后返回价格列的数据。同时,要提醒用户注意表格范围最好使用绝对引用,比如$A$2:$C$100,这样在拖动公式时范围不会变化。 可能遇到的问题也需要考虑。比如,如果查找值不在表格的第一列,或者列索引号超过了表格的列数,函数会返回错误。此外,数据格式不一致也可能导致问题,比如查找值是数字,而表格中是文本格式的数字,这时候需要统一格式。还有,当出现#N/A错误时,可能是查找值不存在,或者匹配模式设置不正确,需要检查参数是否正确。 用户可能还会问到如何避免常见的错误,比如部分数据匹配出错的情况。这时候需要检查是否有多余的空格,或者数据格式不一致,或者表格范围没有锁定导致拖动时偏移。此外,XLOOKUP作为VLOOKUP的升级版,可能在某些情况下更方便,比如可以向左查找或者返回多列数据,这也是可以提及的内容。 最后,整理步骤,从基础语法到参数说明,再到具体案例,逐步引导用户理解如何使用VLOOKUP函数。同时,提供常见错误和解决方法,帮助用户在实际应用中避免问题。如果有必要,还可以比较VLOOKUP和其他查找函数的区别,比如HLOOKUP或XLOOKUP,但根据用户的问题,主要集中在VLOOKUP本身即可。</think>### Excel VLOOKUP函数详解 #### 一、基础语法与参数说明 VLOOKUP函数的语法为: $$=VLOOKUP(lookup\_value, table\_array, col\_index\_num, [range\_lookup])$$ 包含4个参数: 1. **lookup_value**(必填):要查找的值(如单元格引用或具体值) 2. **table_array**(必填):包含数据的表格范围(必须包含查找列和返回列) 3. **col_index_num**(必填):返回值所在列的序号(从table_array第一列开始计数) 4. **range_lookup**(可选):匹配类型 - `TRUE`/`1`:近似匹配(默认值,需数据升序排列) - `FALSE`/`0`:精确匹配(常用选项) [^1][^2] #### 二、使用步骤演示(工资表查询案例) 假设需要根据员工编号查询工资: 1. 建立查询单元格(如`B12`) 2. 输入公式: ```excel =VLOOKUP(A12, $A$2:$D$100, 4, 0) ``` - `A12`:待查询的员工编号 - `$A$2:$D$100`:锁定数据区域(绝对引用) - `4`:返回第4列(工资列) - `0`:精确匹配 [^2][^3] #### 三、常见错误与解决方法 | 错误现象 | 原因 | 解决方案 | |---------|------|---------| | #N/A | 查找值不存在 | 检查数据源或改用`IFERROR`容错 | | #REF! | 列序号超出范围 | 确认col_index_num ≤ 表格列数 | | 部分匹配失败 | 数据格式不一致 | 统一数值/文本格式 | | 结果错位 | 表格未锁定 | 使用`$`符号固定区域引用 | [^3][^4] #### 四、进阶技巧 1. **多条件查询**: 使用辅助列合并多个条件字段 ```excel =VLOOKUP(A2&B2, $D$2:$F$100, 3, 0) ``` 2. **通配符匹配**: `"*"`匹配任意字符,`"?"`匹配单个字符 ```excel =VLOOKUP("张*", $A$2:$C$100, 3, 0) ``` 3. **跨表查询**: 引用其他工作表数据 ```excel =VLOOKUP(A2, Sheet2!$A$2:$D$100, 4, 0) ``` [^1][^4]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值