设为首页 收藏本站
查看: 1298|回复: 0

[经验分享] FuisonInsight Hadoop中新增用户和Hbase授权

[复制链接]

尚未签到

发表于 2017-12-17 22:36:05 | 显示全部楼层 |阅读模式
  一hbse01添加kerberos用户
  1.hbse01下登录kadmin控制台
  /home/omm/kerberos/bin/kadmin -p kadmin/admin --密码1qaz@WSX
  2.hbse01下执行添加人机帐号的命令,密码超时时间为0秒
  addprinc -pwexpire 0sec xiaopeng
  addprinc -pwexpire 0sec loull
  addprinc -pwexpire 0sec zhoufeng
  addprinc -pwexpire 0sec chengxi
  二hbse01添加ldap用户
  1.获取ldap server的地址
  cat /etc/openldap/ldap.conf
  2.查看该用户要加入的组的ID(假设步骤1查询到的ldap server地址为ldaps://*.*.237.221:1389)
  ldapsearch -H ldaps://*.*.237.221:1389 -LLL -x -D cn=root,dc=hadoop,dc=com -W -b ou=Groups,dc=hadoop,dc=com--列出所有组
  3.编写用户信息文件user.ldif(假设要加入的hive组的ID为10002)
  vi adduser.ldif
  输入如下内容
  dn: uid=xiaopeng,ou=Peoples,dc=hadoop,dc=com
  objectClass:account
  objectClass:posixAccount
  objectClass:shadowAccount
  uid:xiaopeng
  cn:xiaopeng
  gidNumber:10002
  homeDirectory:/home/xiaopeng
  loginShell:/bin/false
  shadowMin:0
  shadowMax:99999
  shadowLastChange:15762
  uidNumber:20003
  dn: uid=loull,ou=Peoples,dc=hadoop,dc=com
  objectClass:account
  objectClass:posixAccount
  objectClass:shadowAccount
  uid:loull
  cn:loull
  gidNumber:10002
  homeDirectory:/home/loull
  loginShell:/bin/false
  shadowMin:0
  shadowMax:99999
  shadowLastChange:15762
  uidNumber:20004
  dn: uid=zhoufeng,ou=Peoples,dc=hadoop,dc=com
  objectClass:account
  objectClass:posixAccount
  objectClass:shadowAccount
  uid:zhoufeng
  cn:zhoufeng
  gidNumber:10002
  homeDirectory:/home/zhoufeng
  loginShell:/bin/false
  shadowMin:0
  shadowMax:99999
  shadowLastChange:15762
  uidNumber:20005
  dn: uid=chengxi,ou=Peoples,dc=hadoop,dc=com
  objectClass:account
  objectClass:posixAccount
  objectClass:shadowAccount
  uid:chengxi
  cn:chengxi
  gidNumber:10002
  homeDirectory:/home/chengxi
  loginShell:/bin/false
  shadowMin:0
  shadowMax:99999
  shadowLastChange:15762
  uidNumber:20006
  4.执行如下命令,添加用户
  ldapadd -H ldaps://*.*.237.221:1389 -x -D cn=root,dc=hadoop,dc=com -W -f ./adduser.ldif
  5.执行如下命令,可以查看已有的用户
  ldapsearch -H ldaps://*.*.237.221:1389 -x -LLL -b dc=hadoop,dc=com
  三.hbase客户端授权
  登陆进入HBASE
  hbase(main):008:0> grant 'zhoufeng','RWC'
  0 row(s) in 0.1420 seconds
  四.hbase权限相关操作
  hbase(main):004:0> scan 'hbase:acl'
  ROW                                COLUMN+CELL                                                                                      
  0 row(s) in 0.0650 seconds
  hbase(main):007:0> grant 'loader','RWXCA'
  0 row(s) in 1.5820 seconds
  hbase(main):008:0> scan 'hbase:acl'
  ROW                                COLUMN+CELL                                                                                      
  hbase:acl                         column=l:loader, timestamp=1437363954892, value=RWXCA                                            
  1 row(s) in 0.1490 seconds
  hbase(main):009:0> grant 'loader','RWXC'
  0 row(s) in 0.2510 seconds
  hbase(main):011:0> scan 'hbase:acl'
  ROW                                COLUMN+CELL                                                                                      
  hbase:acl                         column=l:loader, timestamp=1437364006945, value=RWXC                                             
  1 row(s) in 0.0720 seconds
  --也可以对不存在的用户授权
  hbase(main):002:0> grant 'unko','R'
  hbase(main):003:0> scan 'hbase:acl'
  ROW                                COLUMN+CELL                                                                                      
  hbase:acl                         column=l:loader, timestamp=1437364006945, value=RWXC                                             
  hbase:acl                         column=l:unko, timestamp=1437364763262, value=R                                                  
  1 row(s) in 0.1540 seconds
  回收权限
  hbase(main):012:0> revoke 'unko'
  0 row(s) in 0.3670 seconds
  hbase(main):013:0> scan 'hbase:acl'
  ROW                                COLUMN+CELL                                                                                      
  hbase:acl                         column=l:loader, timestamp=1437364006945, value=RWXC                                             
  1 row(s) in 0.0800 seconds

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-425185-1-1.html 上篇帖子: 大数据平台搭建 下篇帖子: 一脸懵逼学习基于CentOs的Hadoop集群安装与配置
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表