Hadoop用户到组的映射用户配置_第1页
Hadoop用户到组的映射用户配置_第2页
Hadoop用户到组的映射用户配置_第3页
Hadoop用户到组的映射用户配置_第4页
Hadoop用户到组的映射用户配置_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Hadoop用户到组的映射、用户配置hadoop获取user/group方式简介0102新建hadoop用户以及用户组,给予sudo权限Content目录03hadoop用户权限管理及hdfs权限管理01

hadoop获取user/group方式简介hadoop获取user/group方式简介user获取:优先从kerberos获取(kerberos模式);从系统HADOOP_USER_NAME变量获取;从java属性HADOOP_USER_NAME获取;获取操作系统当前用户group获取:从定义的group映射关系获取hadoop.user.group.static.mapping.overrides;从配置的group映射类获取(hadoop.security.group.mapping);从系统groupsuser获取(注意:user的获取是在client上进行的,但是yarn执行task时,需要根据user获取group,这个操作是在NodeManager的节点上进行的)hadoop获取user/group方式简介这是hadoop-common里面的代码,所以hdfs、yarn的用户名相关都使用了这套代码。(参见代码UserGroupInformation$HadoopConfiguration类)HADOOP_USER_NAME属性是一个很重要的属性。staticfinalStringHADOOP_USER_NAME="HADOOP_USER_NAME";

staticfinalStringHADOOP_PROXY_USER="HADOOP_PROXY_USER";文件:r->读;w->写;x->执行;

目录:r->list;w->创建或删除;x->查看子目录;T/t->不能删除别人的文件或目录02

新建hadoop用户以及用户组,给予sudo权限

新建hadoop用户以及用户组,给予sudo权限1、首先新建用户,adduser命令

sudoadduserhadoop

passwdhadoop输入密码之后,一路y确定。2、添加用户组在创建hadoop用户的同时也创建了hadoop用户组,下面我们把hadoop用户加入到hadoop用户组下面

新建hadoop用户以及用户组,给予sudo权限

sudousermod-a-Ghadoophadoop前面一个hadoop是组名,后面一个hadoop是用户名。完成后查询

cat/etc/group3、赋予root权限先切换到root的用户

sudonano/etc/sudoers修改文件如下:在root

ALL=(ALL)

ALL下面添加:

hadoop

ALL=(ALL)

ALL保存退出,hadoop用户就拥有了root权限了03

hadoop用户权限管理及hdfs权限管理

HDFS权限概述HDFS文件权限用作每次访问HDFS文件或目录时尝试的授权检查。HDFS文件权限与通常在Linux或Unix文件系统中使用的权限非常相似。但HDFS域Linux和其他采用POSIX模型的操作系统之间也存在显著差异。在Linux中,每个文件和目录都有一个用户和组。HDFS本身没有任何用户或组的概念,HDFS只是从底层的操作系统实体(例如在Linux文件系统中创建的用户和组)导出用户和组。在Kerberos集群中,用户的Kerberos凭证决定客户端进程的身份,在默认的简单安全模式下,用户的身份由主机操作系统确定。HDFS权限概述与Linux文件系统一样,可以为文件或目录的所有者,组的成员以及其他人分配单独的文件权限。可以像Linux中一样使用我们熟悉的r(读取文件并列出目录的内容),w(创建或删除文件或目录)和x(访问目录的子目录)权限。可以使用八进制(例如"755","644"等)来设置文件的模式。需要注意的是,在Linux中,x表示执行文件的权限,但在HDFS中没有这样的概念。当然,您也可以为文件或目录指定umask值。默认的umask值为"022",但是可以通过以下方式为"${HADOOP_HOME}/etc/hadoop/core-site.xml"文件进行修改。<property>

<name>fs.permissions.umask-mode</name>

<value>037</value>

<description>指定HDFS集群的umask值,默认值为022(创建的文件(目录)权限即为"755"),在Linux中,x表示执行文件权限,而在HDFS中没有这样的概念,尽管你可以为该文件添加x权限。</description>

</property>

HDFS权限概述hadoop用户权限管理及hdfs权限管理1.创建用户student1,所属分组为students

chown-R

student1:students

/home/hadoop/hadoop-2.7.6

root用户将hadoop的相关操作权限授予student12.修改Hadoop目录的权限chmod-R755

/home/hadoop/hadoop-2.7.63.hadoopfs-mkdir/user/student1_home

在hadoop上的/user目录下新建一个student1的用户目录4.hadoopfs-ls/----查看目录是否创建成功5.hadoopfs-chown-R

student1

/user/student1_home将hadoop的/student1_home的权限授权给student16.修改hdfs的权限bin/hadoopfschmod-R755/,bin/hadoopfs-ls/7.接触hadoop的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论