2023学年完整公开课版服务级授权_第1页
2023学年完整公开课版服务级授权_第2页
2023学年完整公开课版服务级授权_第3页
2023学年完整公开课版服务级授权_第4页
2023学年完整公开课版服务级授权_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

主讲:侯磊服务级授权目录0102启用服务级授权使用ACL配置服务级授权启用服务级授权1启用服务级授权当客户端连接到Hadoop服务时,根据用户是否具有必需的权限,授予其访问该服务的权限。例如,用户可能具有将YARN作业提交到集群的必需权限,那么第一个访问控制检查是服务级授权,这会在检查文件权限之前进行。启用服务级授权可以通过在core-site.xml文件中设置hadoop.security.authorization属性来启用服务级授权,如下所示:<property><name>hadoop.security.authorization</name><value>true</value></property>在集群中启用服务级授权后,需要通过每个服务的ACL配置各种Hadoop服务。使用ACL配置服务级授权2使用ACL配置服务级授权为了配置服务级授权,可以在$HADOOP_CONF_DIR/hadoop-policy.xml文件中配置每个Hadoop服务的ACL。在每个服务的ACL中,可以列出如下所示的用户和组,以逗号分隔的列表授予访问权限:user1,user2,user3group1,group2,group3请注意,在服务的ACL定义中的用户和组列表以空格分隔。还可以仅指定一组用户或一些组,如下所示:userl,user2,user2group1,group2,group3使用ACL配置服务级授权允许用户和组根据为服务列出的ACL访问Hadoop服务的方式如下。值为*表示所有用户都可以访问Hadoop服务,值“”表示没有用户可以访问。如果不为服务指定ACL,则使用为可选属性security.service.authorization.default.acl指定的默认值。如果不指定security.service.authorization.default.acl属性,则允许所有用户访问该服务(这与为ACL指定*值相同)。使用ACL配置服务级授权可如下来控制组访问权限:如果指定user1,user2salesgrp,user1,user2,则允许访问名为salesgrp的组中的所有用户。如果指定user1,user2,最

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论