gpt4 book ai didi

hadoop - HDFS 加密 : User:hdfs not allowed to do 'DECRYPT_EEK' on 'hdfskey'

转载 作者:可可西里 更新时间:2023-11-01 14:26:32 24 4
gpt4 key购买 nike

我正在尝试在 HDP 2.4 上使用 Ranger KMS 设置 HDFS 加密。

我能够部署和配置 KMS 服务。我已经创建了一个 key 和一个访问策略,以授予 hdfs 用户使用此 key 进行操作的所有权限。

我可以创建一个加密区域

sudo -uhdfs hdfs mkdir /data_enc
sudo -uhdfs hdfs crypto -createZone -keyName hdfskey -path /data_enc

但是,当我尝试将文件放入目录时,出现此错误:

    sudo -uhdfs hdfs dfs -put /tmp/file.txt /data_enc/
...
User:hdfs not allowed to do 'DECRYPT_EEK' on 'hdfskey'

hdfs 用户拥有此 key 的所有权限,包括 DECRYPT_EEK。有谁知道哪里会出错?

最佳答案

hdfs 用户在 Ranger 中默认被列入解密操作的黑名单。
此黑名单可能会覆盖授予 key 的 DECRYPT_EEK 权限。

在 Ranger 或 dbks-site.xmlAdvanced dbks-site Menu 中编辑属性 hadoop.kms.blacklist.DECRYPT_EEK .

关于hadoop - HDFS 加密 : User:hdfs not allowed to do 'DECRYPT_EEK' on 'hdfskey' ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42649590/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com