HDFS權(quán)限管理
- 認(rèn)證、授權(quán)、審計(jì)(/var/log/secure)
HDFS權(quán)限管理
-
身份認(rèn)證,數(shù)據(jù)訪問權(quán)限認(rèn)證
-
UGO模型:每個(gè)文件和目錄都與一個(gè)owner、group關(guān)聯(lián)
- user:文件所有者
- group:組內(nèi)其他成員
- other:其他用戶組,最低權(quán)限
-
讀、寫、執(zhí)行權(quán)限
- -/d(文件類型)rwx(owner權(quán)限)rwx(group權(quán)限)rwx(other權(quán)限)
- hdfs中沒有可執(zhí)行文件的概念,對(duì)于目錄有x權(quán)限,才能讀取目錄的子級(jí)
-
權(quán)限掩碼
- fs.permissions.umask-mode
- 新建文件及目錄的默認(rèn)權(quán)限,默認(rèn)022
-
修改權(quán)限
# 權(quán)限變更 hadoop fs -chmod [-R遞歸] 777 file_path # ugoa, a指所有用戶 hadoop fs -chomd [-R] o+x,g-x file_path # 修改owner hadoop fs -chown [-R] user1 file_path hadoop fs -chown [-R] user1:group1 file_path # 修改用戶組 hadoop fs -chgrp [-R] group1 file_path
-
web頁面修改權(quán)限
- Sticky key粘滯位,只有文件所有者和root才能做刪除或移動(dòng)
-
hdfs用戶身份認(rèn)證
- hdfs本身不存在身份認(rèn)證功能
- hadoop.secyrity.authentication
- 簡單認(rèn)證
- 依賴linux自身的用戶認(rèn)證系統(tǒng)
- 在多用戶、多租戶的情況下,會(huì)導(dǎo)致認(rèn)證權(quán)限混淆
- kerberos認(rèn)證
- 通過秘鑰加密技術(shù)為客戶端應(yīng)用程序提供強(qiáng)身份驗(yàn)證
- 角色
- client
- server
- kdc - 秘鑰分發(fā)中心
- kerberos憑證
- as驗(yàn)證client身份
- tgs獲取權(quán)限
-
hdfs組映射文章來源:http://www.zghlxwxcb.cn/news/detail-598345.html
- namenode需要通過用戶組映射服務(wù)獲取該用戶所對(duì)應(yīng)的用戶組列表,用于用戶組權(quán)限校驗(yàn)
- 用戶組服務(wù)
- namenode自帶,基于linux系統(tǒng)的用戶和用戶組,/etc/passwd /etc/group,兩個(gè)文件關(guān)聯(lián)組成用戶組和用戶的映射
- 插件
HDFS ACL權(quán)限管理
-
訪問控制列表文章來源地址http://www.zghlxwxcb.cn/news/detail-598345.html
- 為特定的用戶或組設(shè)置不同的權(quán)限,而不僅僅是文件的所有者和文件的組
# 查看該文件的acl權(quán)限 hadoop fs -getfacl [-R] path # 增加權(quán)限 hadoop fs -setfacl [-R] -m user:username:rwx path # 刪除權(quán)限 hadoop fs -setfacl -x user:username path # 刪除所有的acl條目 hadoop fs -setfacl -b path # 設(shè)置默認(rèn)acl權(quán)限 hadoop fs -setfacl -m default:user:username:rwx
- dfs.namenode.acls.enabled=true(hdfs-site.xml)
HDFS Proxy user代理用戶
- 一個(gè)用戶代表另一個(gè)用戶提交作業(yè)或訪問HDFS
- 代碼中創(chuàng)建
- hdfs中配置
- Hadoop.proxyuser.super(代理用戶).hosts
- hadoop.proxyuser.super(代理用戶).groups
到了這里,關(guān)于Hadoop學(xué)習(xí)-6-HDFS權(quán)限管理的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!