没有合适的资源?快使用搜索试试~ 我知道了~
首页CDH开启Kerberos+Sentry权限控制-实施配置指南
CDH开启Kerberos+Sentry权限控制-实施配置指南

CDH开启Kerberos+Sentry权限控制-实施配置指南,完整的详细教程
资源详情
资源评论
资源推荐

开启 权限控制
内部资料,注意保密
CDH 开启 Kerberos+Sentry
权限控制
实施配置指南
2017-11-20

开启 权限控制
1.前言
基于生成环境和公司集成环境的大数据 集群的安全问题越来越受到重视,必
要有一个比较完善的安全机制规避外界可能非安全性的接入、连接、操作,基于现有
大数据集群管理进行安全隐患规避,从而引进相对的安全认证体现
的权限控制体系。
通过 的认证授权体现对 集群的组件如 数据库、
数据仓库、 文件系统、 分布式计算框架、、 等的外部接入、连接、
操作、提交计算命令等权限控制。可以有效的规避集群的安全性隐患,从而达到大数据集
群的相对安全,从而保障了维护和实施的数据安全和规避集群非法连接非法操作,是大数
据集群安全性保障的一种有效的手段。
本 文 档 的 前 提 是 已 经 安 装 好 集 群 并 且 已 经 安 装 各 组 件 包 含
、、 、、、、、!、 等。
本文档针对群体包含大数据开发人员、大数据集群 运维人员、大数
据组件授权管理人员等。
特别警告一定要在 集群搭建之处使用本文档进行配置,如果是生产环境已经投入
使用的集群参考此文档进行配置,出现问题一概与此文档无关"特此声明!!!

#
开启 权限控制
2.版本信息
2.1. 文档版本
简介 开启 $ 权限控制%实施配置指南
目的 本文宗旨对指导实施配置人员对大数据集群的权限配置、以及如何授权
2.2. 环境版本
CDH Linux Kerberos Kafka Mysql
$&'& ()&$
&*&#%
)$&)&+,)-).
//%#&*&*%
&#&*&*&*&.*%
)&0&1
! %$&&'#%
,&)-,&+,)-).
备注:这里为什么单独列 组件版本,是因为 不是 集成的组件,需要单独安
装 20,这列举的也是 的 20 的版本。至于 怎么完美集成 请查看下面
文档3
14355&0&5***''$$$56055',##,#)
2.3. CDH 集群组件版本

.
开启 权限控制
Flume-ng Flume-ng-1.6.0-cdh5.7.1
Apache Hadoop hadoop-2.6.0-cdh5.7.1
Hbase hbase-1.2.0-cdh5.7.1
Apache Hive hive-1.1.0-cdh5.7.1
Hue hue-3.9.0-cdh5.7.1
Apache Impala
(Incubating)
impala-2.5.0-cdh5.7.1
Kite SDK kite-1.0.0-cdh5.7.1
Apache Oozie oozie-4.1.0-cdh5.7.1
Apache Pig pig-0.12.0-cdh5.7.1
Cloudera Search search-1.0.0-cdh5.7.1
Apache Sentry sentry-1.5.1-cdh5.7.1
Apache Solr solr-4.10.3-cdh5.7.1
Apache Spark spark-1.6.0-cdh5.7.1
Apache Sqoop sqoop-1.4.6-cdh5.7.1
Apache Sqoop2 sqoop2-1.99.5-cdh5.7.1
Zookeeper zookeeper-3.4.5-cdh5.7.1
备注:这里只是列举比较常用的,如果要看详细版本信息点击下面网址:
14355777&0&0!50!655%505
01--01-0--$'&1!800-)--

$
开启 权限控制
3.前提
大数据集群环境已经安装好了 $&'& 和 $&'&
已经安装 ! %$&&'#%,&)-,&+,)-). 版本
9+ 环境都是按照 的安装进行配置完成
各节点的时钟已经同步
! 源已经安装
:&,
主机配置,此文档配置如下3
;&),&;&*1*
;&),&;&*1*
;&),&;&*#1*#
;&),&;&*.1*.
如果没有安装这些可以参考下面网址教程进行相关配置:
14355&0&5***''$$$56055',#.*.
这里就不做介绍。
注意:后续都不会出现 ,只会以本地域名的 1! 出现。
剩余63页未读,继续阅读















安全验证
文档复制为VIP权益,开通VIP直接复制

评论4