大数据环境下的Hue安全配置与多租户数据仓库案例分析
1. LDAP相关属性配置
在LDAP配置中,有几个关键属性需要了解:
| Section | Property | Description |
| ---- | ---- | ---- |
| desktop.ldap.users | user_name_attr | LDAP架构中的用户名属性(对于Active Directory通常是sAMAccountName,对于其他LDAP目录通常是uid) |
| desktop.ldap.groups | group_filter | 搜索组时使用的基本过滤器 |
| desktop.ldap.groups | group_name_attr | LDAP架构中的组名属性(通常是cn) |
| desktop.ldap.groups | group_member_attr | 指定组中成员的LDAP属性(通常是member) |
在配置LDAP URL使用 ldaps://
方案时,需要将 ldap_cert
指向CA证书。强烈建议使用LDAPS或StartTLS。使用StartTLS时,将LDAP URL配置为 ldap://
方案,并将 use_start_tls
设置为 true
。
2. Hue授权机制
2.1 用户账户类型
Hue有两种类型的用户账户:普通用户和超级用户。
- 普通用户