Hive必备手册,这8点你一定用得到!

Apache Hive是Hadoop的一个数据仓库系统,促进了数据的综述(将结构化的数据文件映射为一张数据库表)、即席查询以及存储在Hadoop兼容系统中的大型数据集分析。本文主要介绍了Hive概念及一些实例。
Hive基本概念
Apache Hive在MapReduce上提供了一个SQL引擎层,是Facebook开发并开源的一个Apache项目。Apache Hive支持HiveQL语言,是SQL-92的一个子集。Hive只是提供了一个SQL的解析,具体的执行依赖于底层的执行引擎,比如MapReduce。Hive将HiveQL查询转换为一系列的MapReduce作业,提交到集群中运行,如下图所示:
这里写图片描述
Hadoop基本配置
Hive依赖的组件包括Yarn、HDFS与Zookeeper。为了Hive的正常工作,Cloudera对相关组件有一些推荐配置,主要包括角色并发性、任务资源配置等。

Zookeeper基本配置
配置并发连接数,默认值是60,在高并发的情况下导致访问集群连接失败(connection refused)的错误。建议调整到2000。
这里写图片描述
HDFS基本配置
调整NameNode内存的使用量 (同时相应调整Secondary NameNode内存的使用量),默认值是1GB。建议调整到至少4GB。
这里写图片描述
调整DataNode的Handler的数量,默认值是3。建议调整到32或者64。
这里写图片描述
开启HDFS ACLs (Access Control Lists),默认是关闭的。建议开启,可以更加灵活地管理HDFS文件系统的访问权限。
这里写图片描述
Yarn基本配置
调整Map Container的内存使用量,默认值是1GB。推荐使用2GB作为起始点,根据应用程序的运行状况进行调整。
这里写图片描述
调整Reduce Container的内存使用量,默认值是1GB。推荐使用4GB作为起始点,根据应用程序的运行状况进行调整。
这里写图片描述
注意对于以上两个参数的调整,需要调整相应的java.opts参数以设置JVM的内存堆栈大小。
调整Map/Reduce任务(排序用)内存缓冲区大小,默认值是256MB。推荐使用512MB作为起始点,根据应用程序的运行状况进行调整。
这里写图片描述
Yarn调度算法
Yarn的(Fair Scheduler)调度算法主要有3类:DRF (Dominant Resource Allocation)、FAIR、FIFO (First In First Out)。默认使用DRF,利用CPU以及Memory实现资源的公平调度。FAIR算法与DRF相似,资源是在多任务之间共享的,区别在于FAIR算法仅仅根据Memory实现资源的调度。FIFO算法,顾名思义,提交到某一个资源池的多个任务根据提交的时间顺序依次运行,后提交的任务在先提交的任务执行完毕前不会被调度(即Resource Manager不会为后提交的任务分配运行Application Master的Container)。

DRF调度算法举例,假设两个用户Alice与Bob分别提交任务:

情况一:Alice获得6GB内存、3个CPU核;Bob获得4GB内存、2个CPU核
这里写图片描述
该情况下,无论是CPU 还是Memory,Alice都具有绝对优势,因此Resource Manager在分配下一个Container时会先满足Bob的资源请求。

情况二:集群总共有10GB内存、20个CPU核。Alice获得4GB内存、5个CPU核;Bob获得1GB内存、10个CPU核
这里写图片描述
该情况下,Alice拥有更多的内存(40% > 10%) 而Bob拥有更多的CPU核 (50% > 25%)。但是相比而言 50% > 40%,因此Resource Manager在分配下一个Container时会先满足Alice的资源请求。

Yarn动态资源池
任何Yarn应用程序的运行都是在动态资源池中进行的,至于具体使用哪个资源池,用户可以手工指定(比如MapReduce应用程序,通过参数mapreduce.job.queuename确定),也可以通过Resource Manager的“Placement Rules”自动分配。

默认情况下,“Placement Rules”使用root.USER_NAME。例如用户alex提交一个MapReduce作业,在没有显示使用mapreduce.job.queuename的条件下,Resource Manager会自动将该作业放置到资源池root.alex中。若root.alex资源池尚未创建,Resource Manager会自动(动态)创建该资源池。重启Yarn服务后,所有动态创建的资源池会被自动删除。

使用动态创建的资源池并不能非常严格地控制资源的使用。推荐使用“Placement Rules”的高级配置,预分配后续需要的资源池。如下图所示,Resource Manager资源池选择过程为:

判断用户alex:prod是否显示设置参数mapreduce.job.queuename
➡ 是并且该资源池预定义,在指定资源池中运行
➡ 否,判断资源池root.prod是否预定义
➡ 是,在root.prod资源池中运行
➡ 否,在default资源池中运行
这里写图片描述
用户允许为每个资源池配置不同的调度算法、资源的约束(资源池权重、CPU核数、内存数量、最大运行应用程序个数)、提交访问控制(Submission Access Control)、管理访问控制(Administration Access Control)。子资源池会自动继承父资源池的提交访问控制以及管理访问控制。例如,如果允许用户alex向root资源池提交应用程序,那么该用户可以向任意root的子资源池,比如root.dev、root.prod,提交应用程序。
这里写图片描述
资源池的属性是允许动态修改的,保存在fair-scheduler.xml文件中。Resource Manager每10秒会自动读取该文件,刷新资源池的属性。如果需要人为编写fair-scheduler.xml,使用Yarn配置参数“Fair Scheduler XML Advanced Configuration Snippet (Safety Valve)”:
这里写图片描述
设置资源池提交访问控制、管理访问控制后,用户通过Yarn 内嵌管理页面查看应用程序时可能会遇到如下问题:
这里写图片描述
加入参数hadoop.http.staticuser.user:
这里写图片描述
Sentry授权
虽然推荐在Kerberos模式下开启Sentry授权,但是用户也允许在普通模式下使用Sentry。安装Sentry可以采用常规“Add a Service”的流程。安装完毕后可以在Cloudera Manager主页看到新添加的Sentry服务。
这里写图片描述
配置Hive采用Sentry授权:
这里写图片描述
配置HDFS开启ACLs (Access Control Lists) 与SentryHDFS权限同步:
这里写图片描述
关闭Hive Impersonation功能:
这里写图片描述
为了在非Kerberos环境下使用Sentry授权,需要设置参数sentry.hive.testing.mode为true (加入Hive Service Advanced Configuration Snippet for sentry-site.xml中)。
Sentry授权模型
Sentry的授权是基于对象进行的,最常用的包括服务器(Server)、数据库(Database)、表(Table)、视图(View)。后面三者比较好理解,第一个Server指代整个Hive Service,默认值是server1:
这里写图片描述
目前最新版本CDH所包含的Hive并不支持基于列的授权。因此如果需要实现列级别的授权,可以使用视图(view)。Sentry的权限有三种:INSERT、SELECT、ALL:
这里写图片描述
一般Sentry授权流程:超级用户将“权限”授权给“角色”à超级用户将“角色”授权给“用户组”。用户组中的所有用户享用赋予的权限,这里提到的用户组可以是用户的Primary Group,也可以是Secondary Groups。另外,还需要注意的是,Sentry中“角色”只能授权给“用户组”,并不能直接授权给特定“用户”。
Sentry授权实例
案例:某公司数据中心部门在Hive中部署数据库sjzx,现在希望对两类用户——管理员与开发员——实现权限的控制。管理员对数据库sjzx享有所有权限;开发员对数据库sjzx仅享有只读权限。
步骤1:在集群中新建用户/用户组
这里写图片描述
步骤2:HDFS超级用户hdfs创建用户工作目录
这里写图片描述
步骤3:HDFS超级用户hdfs对“Hive内部表数据存储目录”设置正确的权限
这里写图片描述
步骤4:Hive超级用户hive创建数据库并授权
这里写图片描述
步骤5:数据中心管理员sjzx验证
这里写图片描述
步骤6:数据中心开发员sjzx_dev验证
这里写图片描述
Sentry授权是通过HiverServer2实现的,因此为了使用授权功能就必须使用beeline客户端 (Hive CLI并不经过HiveServer2,因此会绕过授权管理部分,通过步骤3在HDFS文件系统级别屏蔽Hive CLI)。

Kerberos认证
Hadoop安全包括认证、授权和审计。其中认证是安全的第一步,是授权和审计的基础。Hadoop默认情况下采用Linux的用户、用户组验证HDFS文件权限,Yarn动态资源池的权限等。如果要实现强认证,推荐使用Kerberos。当前常用的两种实现是MIT KDC以及Active Directory。前者是Kerberos开源实现版本;后者不仅实现了Kerberos协议,同时也实现了LDAP协议。

Hive的认证其实分为两个阶段:第一阶段,客户端到HiveServer2的认证,允许使用Kerberos、LDAP实现认证;第二阶段,HiveServer2到HDFS、Yarn等Hadoop后台服务的认证,使用Kerberos实现认证。当集群开启Kerberos认证后,两个阶段都默认使用Kerberos进行认证,其中第一阶段使用用户自己的Kerberos账户,第二阶段使用运行HiverServer2的Kerberos账户。

在Cloudera Manager页面,管理员可以看到HiveServer2的Kerberos账户:
这里写图片描述
运行beeline前,普通用户需要使用其Kerberos账户进行登录,例如:这里写图片描述
否则在使用beeline连接HiveServer2的过程中,会出现错误:
这里写图片描述
在启动Kerberos后,beeline连接HiveServer2时,在指定的JDBCURL路径末尾添加HiveServer2的principal名称:
这里写图片描述
beeline连接过程中会提示用户输入用户名(username)、密码(password),直接回车即可 (实际HiveServer2认证时只会判断启动beeline用户的Kerberos token)。
LDAP认证
在Kerberos环境下,客户端到HiveServer2的认证还可以通过LDAP的方式进行。默认情况下,Hive中LDAP的配置都是“Service-Wide”的。
这里写图片描述

从参数的命名可以发现,LDAP相关的设置都是基于HiveServer2的,即允许用户启动多个HiveServer2实例 (instance),不同实例采用不同的认证方式,提高Hive的使用人群范围。比如,在Kerberos环境中,用户必须拥有Kerberos凭证才可以使用Hive服务,但是如果用户拥有了Kerberos凭证,那么该用户就被允许使用Hadoop中所有的服务了,如果只希望将Hive服务暴露给外部用户使用,可以采用LDAP认证的方式。

LDAP协议的两种常用实现是OpenLDAP和Active Directory。因此针对不同的实现,需要配置不同的参数:
这里写图片描述
以Windows Server 2008 R2 Active Directory为例,需要配置上述参数列表中的前三项。修改HiveServer2配置,覆盖Kerberos认证方式:
这里写图片描述
重启HiveServer2实例后,就可以使用beeline进行访问了(无需Kerberos Token),由于采用LDAP认证,连接HiveServer2时直接使用普通的JDBC URL即可。根据LDAP中配置的用户名/密码登录。
这里写图片描述
Hive/Impala互操作
Hive与Impala本身是共享MetaStore的,即Hive(或者Impala)对表的操作都会反映到Impala(或者Hive)中。Hive与Impala的授权都是通过Sentry实现的,进而提供了一个统一的SQL授权访问层 (推荐Hive/Impala设置统一的认证方式)。

从性能角度出发,推荐使用Parquet文件存储格式,这种列式存储方式可以有效降低table scan过程中读取数据的数量。实际操作中,使用Impala生成Parquet数据时,每个输出文件的大小基本一致 (~256MB)。但是如果利用Hive生成Parquet数据,例如insert overwrite table t1_parquet select * from t1_text,每个Parquet文件会出现过小、大小不均匀等问题。需要对一些参数进行调整以解决这一系列问题:
这里写图片描述
运行hive生成Parquet示例:
这里写图片描述
如果生成的Impala小文件超过一个HDFS Block (执行时需要通过网络读取超出的部分),那么在运行Impala查询时会出现警告:
这里写图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1. HIVE结构 Hive 是建立在 Hadoop 上的数据仓库基础构架。它提供了一系列的工具,可以用来进行数 据提取转化加载 (ETL),这是一种可以存储、 查询和分析存储在 Hadoop 中的大规模数据的 机制。 Hive 定义了简单的类 SQL 查询语言,称为 QL,它允许熟悉 SQL 的用户查询数据。 同时,这个语言也允许熟悉 MapReduce 开发者的开发自定义的 mapper 和 reducer 来处理 内建的 mapper 和 reducer 无法完成的复杂的分析工作。 1.1HIVE 架构 Hive 的结构可以分为以下几部分: 用户接口:包括 CLI, Client, WUI 元数据存储。通常是存储在关系数据库如 mysql, derby 中 6 解释器、编译器、优化器、执行器 Hadoop:用 HDFS 进行存储,利用 MapReduce 进行计算 1、 用户接口主要有三个: CLI,Client 和 WUI。其中最常用的是 CLI , Cli 启动的时候, 会同时启动一个 Hive 副本。 Client 是 Hive 的客户端,用户连接至 Hive Server 。 在启动 Client 模式的时候, 需要指出 Hive Server 所在节,并且在该节启动 Hive Server 。 WUI 是通过浏览器访问 Hive 。 2、 Hive 将元数据存储在数据库中,如 mysql 、 derby 。 Hive 中的元数据包括表的名字, 表的列和分区及其属性,表的属性(是否为外部表等),表的数据所在目录等。 3、 解释器、编译器、优化器完成 HQL 查询语句从词法分析、语法分析、编译、优化以及 查询计划的生成。生成的查询计划存储在 HDFS 中,并在随后有 MapReduce 调用执行。 4、 Hive 的数据存储在 HDFS 中,大部分的查询由 MapReduce 完成(包含 * 的查询,比 如 select * from tbl 不会生成 MapRedcue 任务)。 1.2HiveHadoop 关系 Hive 构建在 Hadoop 之上, HQL 中对查询语句的解释、优化、生成查询计划是由 Hive 完成的 所有的数据都是存储在 Hadoop 中 查询计划被转化为 MapReduce 任务,在 Hadoop 中执行(有些查询没有 MR 任 务,如: select * from table ) HadoopHive 都是用 UTF-8 编码的 7 1.3Hive 和普通关系数据库的异同 Hive RDBMS 查询语言 HQL SQL 数据存储 HDFS Raw Device or Local FS 索引 无 有 执行 MapReduce Excutor 执行延迟 高 低 处理数据规模 大 小 1. 查询语言。由于 SQL 被广泛的应用在数据仓库中,因此,专门针对 Hive 的特性设计 了类 SQL 的查询语言 HQL。熟悉 SQL 开发的开发者可以很方便的使用 Hive 进行开 发。 2. 数据存储位置。 Hive 是建立在 Hadoop 之上的,所有 Hive 的数据都是存储在 HDFS 中 的。而数据库则可以将数据保存在块设备或者本地文件系统中。 3. 数据格式。 Hive 中没有定义专门的数据格式,数据格式可以由用户指定,用户定义数 据格式需要指定三个属性:列分隔符(通常为空格、” t ”、” x001″)、行分隔符 (” n”)以及读取文件数据的方法( Hive 中默认有三个文件格式 TextFile , SequenceFile 以及 RCFile )。由于在加载数据的过程中,不需要从用户数据格式到 Hive 定义的数据格式的转换,因此, Hive 在加载的过程中不会对数据本身进行任何修 改,而只是将数据内容复制或者移动到相应的 HDFS 目录中。而在数据库中,不同的数 据库有不同的存储引擎,定义了自己的数据格式。所有数据都会按照一定的组织存储, 因此,数据库加载数据的过程会比较耗时。 4. 数据更新。由于 Hive 是针对数据仓库应用设计的,而数据仓库的内容是读多写少的。 因此, Hive 中不支持对数据的改写和添加,所有的数据都是在加载的时候中确定好的。 而数据库中的数据通常是需要经常进行修改的,因此可以使用 INSERT INTO ... VALUES 添加数据,使用 UPDATE ... SET 修改数据。 5. 索引。之前已经说过, Hive 在加载数据的过程中不会对数据进行任何处理,甚至不会 对数据进行扫描,因此也没有对数据中的某些 Key 建立索引。 Hive 要访问数据中满足 条件的特定值时,需要暴力扫描整个数据,因此访问延迟较高。由于 MapReduce 的引 入, Hive 可以并行访问数据,因此即使没有索引,对于大数据量的访问, Hive 仍然 可以体现出优势。数据库中,通常会针对一个或者几个列建立索引,因此对于少量的特 定条件的数据的访问,数据库可以有很高的效率,较低的延迟。由于数据的访问延迟较 高,决定了 Hive 不适合在线数据查询。 6. 执行。 Hive 中大多数查询的执行是通过 Hadoop 提供的 MapReduce 来实现的(类似 select * from tbl 的查询不需要 MapReduce)。而数据库通常有自己的执行引擎。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值