gpt4 book ai didi

azure - 域加入HdInsight集群hdfs用户权限

转载 作者:可可西里 更新时间:2023-11-01 15:49:32 27 4
gpt4 key购买 nike

我已创建加入域的 HdInsight 集群。这非常适合允许我的事件主管中的用户使用他们的 AD 凭据登录到集群。

但是,似乎没有任何方法可以限制用户对各种文件/目录的访问。

用户 1 可以完全访问用户 2 的文件,反之亦然。

我最初的希望是使用 Ranger 为各种用户/组配置 HDFS 权限 - 但是,考虑到后端的 Blob 存储,这似乎不太可能。

我还尝试使用“hadoop fs -chown”等命令设置用户/组/其他权限,但是,当 ssh 进入集群(头节点)时,所有用户似乎都能够执行他们想做的任何操作。

这是预期的行为吗?有什么方法可以限制用户访问 HDFS 上的各个目录?

不幸的是,在后端使用 Azure Data Lake 不适合我,因为它目前在我的区域不可用。

非常感谢任何帮助/见解!

最佳答案

底层文件系统必须支持 POSIX-ACL。 Azure Blob 存储不支持此功能,因此我期望这种行为。使用 Azure Data Lake Store Gen1 描述的 scenario会工作。

关于azure - 域加入HdInsight集群hdfs用户权限,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51549709/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com