光于前裕于后
本人有多年大数据与机器学习开发经验,并乐于总结与分享,如有侵权或写的不对的地方可以私信我,有问题也可以问我哟,free~
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
Principal [] does not have following privileges for operation CREATETABLE [[OBJECT OWNERSHIP]
赋予所有权限ALL并没有用原创 2022-02-15 17:33:26 · 2522 阅读 · 0 评论 -
Hive表权限控制
对Hive表的权限管理有多种方式,如Hive自带的权限管理、Ranger、Sentry等,本文介绍前两种。1 Hive自带的权限管理hive> set role admin;OKTime taken: 0.087 seconds# 查看用户tom对edw_dwd.dwd_xx_d_ss表的权限hive> show grant user tom on edw_dwd.dwd_xx_d_ss;OKedw_dwd dwd_xx_d_ss tom USER SELECT false原创 2022-01-25 11:15:41 · 3014 阅读 · 3 评论 -
开启了Kerberos的Kafka客户端配置
如果不做任何配置将会报错:WARN [Producer clientId=console-producer] Bootstrap broker xx:9092 (id: -1 rack: null) disconnected (org.apache.kafka.clients.NetworkClient)添加两个文件:# client.propertiessecurity.protocol=SASL_PLAINTEXTsasl.kerberos.service.name=kafka# jaas原创 2021-05-25 16:31:20 · 1920 阅读 · 1 评论 -
Sentry安装使用
Sentry对于Hive表的权限管理粒度可以到列,见下:Sentry的安装使用网上有很多,但是我新建的用户和组在Hue配置权限并不起作用,经过一番探索,我终于发现了问题所在,详见下文。目录1 安装Sentry2 使用Sentry2.1 创建组2.2 创建用户2.3 赋予角色2.4 查看权限1 安装Sentry创建sentry数据库及用户,CM页面添加sentry若安装sentry提示没有mysql驱动,将mysql-connector-java.jar放到/usr/share/java下即可。原创 2021-05-21 11:10:56 · 872 阅读 · 3 评论 -
Kerberos常见问题汇总
问题汇总1.未生成票据2.主体密码错误3.KDC未启动4.票据缓存5.Peer indicated failure6.混合问题1.未生成票据报错内容:WARN ipc.Client: Exception encountered while connecting to the server : org.apache.hadoop.security.AccessControlException: Client cannot authenticate via:[TOKEN, KERBEROS]ls: Fa原创 2021-05-20 17:44:31 · 3470 阅读 · 2 评论 -
Ranger用户同步于LDAP
LDAP[root@hdp certs]# ldapsearch -x -b "dc=wondersoft,dc=cn"。。。# trust admins, groups, accounts, wondersoft.cndn: cn=trust admins,cn=groups,cn=accounts,dc=wondersoft,dc=cncn: trust adminsobjectCla原创 2017-02-22 14:47:58 · 6210 阅读 · 5 评论 -
Ambari删除Ranger
想把Ranger删了却发现ambari web上没有删除的方法 搜了下发现ambari 提供了 Rest API,不过删了 Service后web中没了,但是 Service还在机器上,需要手工的到每个机器卸载(例如在每个机器执行 yum erase)。[root@sandbox ~]# curl -u admin:admin -H "X-Requested-By: ambari" -X DE原创 2016-12-20 17:49:08 · 2658 阅读 · 0 评论 -
CDH集群启用Kerberos
一、安装kdc1.在集群中找台机器安装KDCyum install krb5-server krb5-libs krb5-workstation如果您的机器不能联网请使用rpm包安装:这台机器自带了kerberos client的两个包,需要先升级再安装server[root@bigdata27 ~]# rpm -qa | grep krb krb5-workstatio...原创 2018-06-14 13:39:34 · 1423 阅读 · 1 评论 -
Ambari安装freeIPA
环境:Ambari-2.4.2、HDP-2.5.3、CentOS 6.5freeIPA包含了Kerberos、ldap等服务,经调研感觉可以用它来做认证和统一用户管理,用户都存在freeIPA的ldap中。原创 2017-02-22 11:38:30 · 5887 阅读 · 9 评论 -
Kerberos与Ranger、KMS整合
环境:Ambari-2.4.2、HDP-2.5.3、CentOS 6.51.之前用的是HDP2.4,装上Kerberos后Ranger的策略就失效了,KMS对秘钥也无法管理(WEB端),总感觉是因为哪里没配置好,但装装卸卸好多遍还是不行。http://docs.hortonworks.com/HDPDocuments/HDP2/HDP-2.5.3/bk_command-line-upgrade/c原创 2017-02-07 11:56:15 · 8058 阅读 · 4 评论 -
使用Ambari给HDP集群安装Kerberos
环境:Amabri 2.2.2、HDP 2.4.2、CentOS 6.5原创 2016-12-09 10:28:05 · 8192 阅读 · 26 评论
分享