假冒Hadoop用户

时间:2015-08-12 21:46:19

标签: java security hadoop kerberos impersonation

我有一个代理应用程序,它通过与安全Hadoop集群交互来接收请求并处理它们。

我正在尝试冒充最终用户(向我的代理应用程序发送请求),以便我的代理应用程序提交的映射器任务代表最终用户在群集上运行。

是否需要我的应用程序尝试模拟的用户名是否存在于所有映射器框中?有没有办法实现这一目标,而无需在群集计算机上为我的代理应用程序模拟的每个最终用户创建帐户?

1 个答案:

答案 0 :(得分:0)

据我了解Hadoop in Secure Mode和模拟,您需要Proxy user, a Superusers Acting On Behalf Of Other Users

  

是否需要我的应用程序尝试模拟的用户名存在于所有映射器框中...

因此不需要这样做。