在基于 CDH(Cloudera Distribution Hadoop)6.3.2 版本的大数据集群中,HIVE 默认采用 “无密码认证” 模式(依赖 Linux 系统用户权限),但在生产环境中,为保障数据安全,通常需要配置 “用户名 + 密码” 的认证方式。本文将从前提条件、操作步骤、验证方法到注意事项,完整讲解如何在 CDH6.3.2 中实现 HIVE 的密码访问配置。
1在 CDH(Cloudera Manager)的配置界面中,hive.server2.authentication 参数默认提供了多种可选值(如NONE、LDAP、KERBEROS、PAM等),但 **CUSTOM** 选项通常不会直接显示在下拉菜单中。
如果需要将该参数设置为CUSTOM(用于自定义认证逻辑,例如通过自定义代码实现用户密码认证),需要通过 “高级配置” 手动添加,步骤如下:
在 CDH 中配置 hive.server2.authentication=CUSTOM 的步骤
登录 Cloudera Manager,进入目标集群 → 点击 Hive 服务 → 进入 配置 页面。
搜索 HiveServer2 的高级配置:
在配置搜索框中输入 HiveServer2 高级配置代码段(安全阀)(或英文 HiveServer2 Advanced Configuration Snippet (Safety Valve) for hive-site.xml)。
搜索 HiveServer2 高级配置代码段(安全阀)for hive-site.xml
<property>
<name>hive.server2.authentication</name>
<value>CUSTOM</value>
</property>
<property>
<name>hive.server2.custom.authentication.class</name>
<value>org.example.CustomPasswdAuthenticator</value>
</property>

2增加权限的用户
<property>
<name>hive.jdbc_passwd.auth.zhangsan</name>
<value>xxxxx</value>
</property>
<property>
<name>hive.jdbc_passwd.auth.lishi</name>
<value>yyyyy</value>
</property>
3编写org.example.CustomPasswdAuthenticator的密码校验类。
package org.example;

最低0.47元/天 解锁文章
1878

被折叠的 条评论
为什么被折叠?



