solr cloud 更新 solrconfig 配置_0703-6.2.0-使用Sentry为Solr进行赋权

本文档详细介绍了如何在CDH 6.2.0环境下,通过Sentry为Solr Cloud提供基于角色的权限管理。首先,描述了启用Kerberos和Sentry集成的步骤,接着说明了如何配置Solr以使用Kerberos身份验证。然后,通过创建角色、分配权限以及导入数据展示了如何管理Solr Collection的QUERY、UPDATE和*权限。最后,通过实际测试验证了Sentry权限控制的效果。
摘要由CSDN通过智能技术生成

文档编写目的

在CDH中,Sentry服务是一个基于角色授权的管理组件,通常我们将Sentry用来管理Hive、Impala等组件,但是同样的,Sentry也可以为Solr提供基于角色的细粒度授权,在启用Sentry后,可以对各种操作进行权限上的限制,无论对数据的访问是来自命令行、浏览器还是Hue,都会基于授予的角色拥有的权限来进行管理和限制。要注意的是,启用Sentry对Solr进行权限控制前需要先启用Kerberos,本文档将介绍如何使用Sentry对Solr进行赋权。

  • 测试环境:

1.CM和CDH版本为6.2.0

2.Solr版本为7.4

3.集群启用Sentry

4.集群启用Kerberos

5.操作系统版本为RedHat7.2

Solr集成Sentry

在Solr中进行相关的配置,勾选Sentry服务,与Solr集成。用户组和映射类选择Hadoop的用户组,不建议选择本地组

ee008321cc837eb2f3e9560d971b7cb8.png

在Solr中选择安全身份验证为Kerberos,由于集群已经启用了Kerberos,这里直接勾选Kerberos

5e78f1dec1f26ed0999554ff17cacf55.png

将配置保存后,重启Solr服务,完成Solr与Sentry的集成

29226a97ccdd06158d9730b1f655eb9f.png

使用Sentry对Solr进行赋权

本文档主要介绍如何使用Sentry对Solr中的Collection进行权限管理,对于Collection的权限有三种:QUER

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值