中文字幕日韩精品一区二区免费_精品一区二区三区国产精品无卡在_国精品无码专区一区二区三区_国产αv三级中文在线

hadoop中用戶有CREATE權(quán)限建表后但無HDFS文件的ACL訪問權(quán)限異常怎么回事

這篇文章主要介紹hadoop中用戶有CREATE權(quán)限建表后但無HDFS文件的ACL訪問權(quán)限異常怎么回事,文中介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們一定要看完!

雜多ssl適用于網(wǎng)站、小程序/APP、API接口等需要進行數(shù)據(jù)傳輸應用場景,ssl證書未來市場廣闊!成為創(chuàng)新互聯(lián)的ssl證書銷售渠道,可以享受市場價格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:028-86922220(備注:SSL證書合作)期待與您的合作!

問題現(xiàn)象

  • 測試環(huán)境

1.Redhat7.4

2.CDH6.2.0

3.集群啟用了Sentry和Kerberos

在C6集群中使用hive管理員創(chuàng)建一個測試庫acltest,將該庫的CREATE權(quán)限賦予ldapff組。ldapff用戶在該庫下創(chuàng)建的表,在命令行使用hadoop命令沒有權(quán)限訪問該表的hdfs目錄,提示沒有權(quán)限訪問。

hadoop中用戶有CREATE權(quán)限建表后但無HDFS文件的ACL訪問權(quán)限異常怎么回事

為ldapff用戶授權(quán)acltest庫的CREATE權(quán)限

hadoop中用戶有CREATE權(quán)限建表后但無HDFS文件的ACL訪問權(quán)限異常怎么回事

使用ldapff用戶創(chuàng)建測試表,并插入測試數(shù)據(jù)

hadoop中用戶有CREATE權(quán)限建表后但無HDFS文件的ACL訪問權(quán)限異常怎么回事

hadoop中用戶有CREATE權(quán)限建表后但無HDFS文件的ACL訪問權(quán)限異常怎么回事

在命令行使用hadoop命令訪問在acltest庫下創(chuàng)建的test表數(shù)據(jù)目錄

hadoop中用戶有CREATE權(quán)限建表后但無HDFS文件的ACL訪問權(quán)限異常怎么回事

2

問題分析

ldapff用戶擁有acltest庫的CREATE權(quán)限,在該庫下創(chuàng)建的test表的owner為ldapff,但在HDFS上由于上級目錄(/user/hive/warehouse/acltest.db)沒有足夠的訪問權(quán)限,導致ldapff用戶無法訪問自己創(chuàng)建的test表的HDFS目錄。

1.當只賦予acltest庫的CRETATE權(quán)限給ldapff組時,查看/user/hive/warehouse/acltest.db目錄的ACL顯示如下

hadoop中用戶有CREATE權(quán)限建表后但無HDFS文件的ACL訪問權(quán)限異常怎么回事

可以看到test表的父級目錄(/user/hive/warehouse/acltest.db),ldapff組的訪問權(quán)限為“group:ldapff:---”,因為ldapff組無權(quán)限訪問表的父級目錄,所以即使ldapff是test表的owner也無法正常訪問相應的HDFS目錄。

2. 需要為ldapff用戶授權(quán)acltest庫的SELECT權(quán)限,經(jīng)過測試為ldapff組賦予了acltest庫的SELECT權(quán)限后是可以正常訪問該表的HDFS目錄

hadoop中用戶有CREATE權(quán)限建表后但無HDFS文件的ACL訪問權(quán)限異常怎么回事

查看此時acltest庫的HDFS路徑ACL權(quán)限,顯示如下:

hadoop中用戶有CREATE權(quán)限建表后但無HDFS文件的ACL訪問權(quán)限異常怎么回事

顯示ldapff組有查看acltest庫對應HDFS的讀和執(zhí)行權(quán)限,再次訪問test表的HDFS路徑顯示成功

hadoop中用戶有CREATE權(quán)限建表后但無HDFS文件的ACL訪問權(quán)限異常怎么回事

之前Database/Table和HDFS權(quán)限的對應關(guān)系為:SELECT=READ、ALL=WRITE,在C6中多了一個Privilege為CREATE,這是一個比較特殊的權(quán)限,所以無法對應到HDFS上的任何權(quán)限上去,而且CREATE權(quán)限管理的Object為Database和Table。所以這個CREATE無法直接Mapping到HDFS權(quán)限,也就是只能在HDFS文件的ACL上添加owner的rwx權(quán)限。

以上是“hadoop中用戶有CREATE權(quán)限建表后但無HDFS文件的ACL訪問權(quán)限異常怎么回事”這篇文章的所有內(nèi)容,感謝各位的閱讀!希望分享的內(nèi)容對大家有幫助,更多相關(guān)知識,歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道!

新聞標題:hadoop中用戶有CREATE權(quán)限建表后但無HDFS文件的ACL訪問權(quán)限異常怎么回事
當前地址:http://www.rwnh.cn/article38/jcjgpp.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供電子商務、網(wǎng)站設計公司、外貿(mào)網(wǎng)站建設、網(wǎng)站營銷、網(wǎng)站設計

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

小程序開發(fā)
雅安市| 翼城县| 东莞市| 浠水县| 巍山| 雷波县| 马公市| 易门县| 遵义市| 正蓝旗| 景泰县| 新营市| 迁西县| 石门县| 长顺县| 永登县| 石棉县| 肇源县| 阿尔山市| 北流市| 龙州县| 普安县| 开原市| 南乐县| 杭锦旗| 竹溪县| 新乐市| 东莞市| 穆棱市| 美姑县| 称多县| 祁阳县| 芜湖市| 龙江县| 岳普湖县| 方山县| 乡宁县| 普陀区| 杂多县| 昭通市| 海口市|