赞
踩
HDFS版本:3.1.1
今天主要给大家说一下HDFS文件权限的问题。当一个普通用户
去访问HDFS文件
时,可能会报Permission denied
的错误。那么你会怎么做呢?
像修改linux文件似的,可能的做法有:
上面的做法虽然可以达到目的,但是相对来说对权限的把握不是很精准,不适用于生产环境。
本文主要讲解HDFS的ACL(Access Control List)权限,通过hdfs超级用户,来为普通用户分配权限。
如下图所示,我使用hue用户想创建一个简单的hive表。由于hue用户对/warehouse/tablespace/managed/hive
目录没有权限,所以创建失败了。
这里就用到了HDFS的ACL权限设置。
需要确定hdfs-site.xml
文件的两个配置项为true
:
<property>
<name>dfs.permissions.enabled</name>
<value>true</value>
</property>
<property>
<name>dfs.namenode.acls.enabled</name>
<value>true</value>
</property>
Usage: hdfs dfs -setfacl -R|[--set <acl_spec> <path>]
设置文件和目录的访问控制列表(ACL)。
选项:
示例:
Usage: hdfs dfs -getfacl [-R] <path>
显示文件和目录的访问控制列表(ACL)。如果目录具有默认ACL,则getfacl还会显示默认ACL。
选项:
示例:
使用hdfs超级用户来设置acl:使用-m参数
sudo -u hdfs hdfs dfs -setfacl -m user:hue:rwx /warehouse/tablespace/managed/hive
查看文件目录的acl权限:
hdfs dfs -getfacl /warehouse/tablespace/managed/hive
文件acl权限如下图所示:
现在hue用户
就对/warehouse/tablespace/managed/hive
这个目录有了rwx全部权限
了。
我们使用hue用户创建hive表试试,成功了,如下图所示:
备注:
不过是仅限于hive这个目录,对于里面不是hue用户创建的目录或文件,hue用户还是无权访问。
如果需要访问递归的子文件,可以使用-R
参数,再次授权。
其实这次分享的知识点很简单,但是却很实用。就安全的角度来看,比起chmod 777
来说,也比较严谨。
还是希望大家多多练习本文讲述的两个命令:
看看这两个命令的其它参数具体什么意思。
关于HDFS shell命令,可以查看官网链接:http://hadoop.apache.org/docs/r2.6.5/hadoop-project-dist/hadoop-common/FileSystemShell.html
码字不易,如果您觉得文章写得不错,请扫码关注公众号支持作者~ 您的关注是我写作的最大动力?
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。