当前位置: 首页 > news >正文

大数据安全方案 验证

一、背景

文档用于记录配置 Kerberos 和 Ranger 后,对 HDFS、Hive 认证和鉴权的功能测试。

二、Kerberos 验证

2.1、验证功能 1,HDFS 认证

2.1.1、访问 HDFS

Kerberos 验证前,访问 HDFS 失败。
在这里插入图片描述
Kerberos 验证后,访问 HDFS 成功。
在这里插入图片描述

2.2、验证功能 2,Hive 认证

2.2.1、访问 Hive

Kerberos 验证前,访问 Hive 失败。
在这里插入图片描述
Kerberos 验证后,访问 Hive 成功。
在这里插入图片描述

2.3、验证功能 3,HDFS 鉴权

认证通过之后,对鉴权进行测试。

2.3.1、测试对 HDFS 的查看权限

把用户 lexin_user_2 添加到 hadoop 组之前,有查看的权限,但没有写入和删除的权限。
在这里插入图片描述
linux层面权限设置。把用户 lexin_user_2 添加到 hadoop 组里。
在这里插入图片描述
HDFS层面权限设置。设置 hadoop 组对 HDFS 指定路径有查看和写入的权限。
在这里插入图片描述

2.3.2、测试对 HDFS 的写入权限

把用户 lexin_user_2 添加到 hadoop 组之后,测试写入权限成功。
在这里插入图片描述

2.4、验证功能 4,Hive 鉴权

2.4.1、测试对Hive的增删改查权限

Kerberos 只有认证的功能,如果有鉴权的需求,需要结合 Ranger。

三、Ranger 验证

3.1、验证功能 1,HDFS 鉴权

Ranger 设置权限之前,读写操作被禁止
在这里插入图片描述
Ranger 设置权限之后,
在这里插入图片描述

3.1.1、测试对 HDFS 的查看权限

在这里插入图片描述

3.1.2、测试对 HDFS 的写入权限

在这里插入图片描述

3.2、验证功能 2,Hive 鉴权

3.2.1、测试对 Hive 的查询权限

3.2.1.1、设置只对表 test_hive_row_number_1 有查询权限

在这里插入图片描述
在这里插入图片描述

3.2.1.1、设置对表 test_hive_row_number_2 也同时有查询权限

在这里插入图片描述
在这里插入图片描述

3.2.2、设置只对表 test_hive_row_number_1 有更新权限

在这里插入图片描述
在这里插入图片描述

http://www.lryc.cn/news/474497.html

相关文章:

  • 电脑软件:推荐一款免费且实用的电脑开关机小工具
  • php反序列化靶场随笔分析
  • 动态规划 - 编辑距离
  • 力扣——113. 路径总和
  • C02S04-Ubuntu基本使用
  • C语言 | Leetcode C语言题解之第525题连续数组
  • Qml-Transition的使用
  • Notepad++检索包含多个关键字的行
  • C语言:水仙花树,要求三位以上的N位整数每位的N次方等于数本身,全部输出出来
  • 金融贷款口子超市V2源码 Thinkphp开发的贷款和超市平台源码(亲测源码含安装视频教程)
  • redis的三种客户端
  • 边缘计算【智能+安全检测】系列教程--agx orin解决RTC时间问题
  • 数据库动态扩容:Java实现与技术策略
  • Golang | Leetcode Golang题解之第525题连续数组
  • 低代码架构浅析
  • mysql字段是datetime如何按照小时来统计
  • nacos快速启动
  • @Excel若依导出异常/解决BusinessBaseEntity里面的字段不支持导出
  • 虚拟机 Email 恢复专用工具:Virtual Machine Email Recovery
  • 代理人工智能如何应对现代威胁的速度和数量
  • element-plus版本过老,自写选项弹框增删功能
  • Python毕业设计选题:基于django+vue的宠物寄养平台的设计与实现
  • 计算机后台服务-更新下载,重启————未来之窗行业应用跨平台架构
  • springcloud通过MDC实现分布式链路追踪
  • logback日志级别动态切换四种方案
  • AI视频管理平台中使用目标检测模型中的NMS参数原理及设置原则
  • 从零开始点亮一个LED灯 —— keil下载、新建工程、版本烧录、面包板使用、实例代码
  • [pdf,epub]105页《分析模式》漫谈合集01
  • 计算机网络5层模型
  • Python毕业设计选题:基于Python的无人超市管理系统-flask+vue