3)CDH5.9 Hive整合Sentry权限管理

第一章 配置服务

1. HUE必要配置

162937_PRWM_2812496.png

2. Hive必要配置

163012_hlr4_2812496.png

163032_Yh3P_2812496.png

163052_JOi0_2812496.png

启动过时应用

第二章 配置HUE用户

        三种相关的用户关系是:linux用户 -> hue用户 -> hive角色

        如果要添加的HUE用户不是集群中已存在的用户(hdfs、hive、sentry等用户已事先存在),就必须先在集群上每一个节点添加相应的用户组和用户。否则添加的用户能进入HUE的HIVE查询页,但是会报以下错误,因为其无法访问访问metastore。

        Unable to access databases, Query Server or Metastore may be down.

#集群的每个节点建立用户组和用户
for i in {01..09}
 do
   ssh cdh${i} "groupadd testuser; useradd --no-create-home --shell /bin/false -g testuser testuser";
 done;

1. 登入HUE用户管理(admin用户)

163208_gJhA_2812496.png

2. 添加用户组(赋予一定权限)

163232_eGNA_2812496.png

3. 添加用户(选择所属组)

163327_Eqs2_2812496.png

第三章 配置Hive角色

1. 登入hive权限管理(hive用户)

163352_jhWi_2812496.png

163505_4Mdh_2812496.png

2. 添加角色选择组并赋权

        default表示default可被hive用户查看

        default.*表示default库下的所有表都可被hive用户查看

165113_PYsB_2812496.png

3. 权限详情展示

163444_APGy_2812496.png

第四章 权限测试

    hdfs用户查询default.xxx正常,因为已配置select权限

164058_gHHt_2812496.png

    hdfs用户在default无法建表,因为只配置了select权限

164119_fTlJ_2812496.png

 

转载于:https://my.oschina.net/puwenchao/blog/1505998

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值