我正在使用CDH 5.11.1(Solr 4.10.3)并为Solr启用了Kerberos身份验证和Sentry授权。
我创建了一个集合,并为用户授予了https://www.cloudera.com/documentation/enterprise/5-11-x/topics/search_sentry.html
中指定的该集合的所有权限对每个集合的访问权限由三个权限控制:查询,更新和*。通配符(*)表示所有权限。
这使用户能够在集合中查询和添加/删除文档,但是还必须授予用户更改该集合的架构的权限。但是,在Zookeeper中更新模式后,必须在用户无法执行的集合上调用reload。 ('用户没有admin')的权限。
我可以以某种方式授予用户重新加载集合的权限吗?
答案 0 :(得分:0)
还必须为用户提供管理员收集的UPDATE权限。
(虽然文档嵌套在Sentry Policy File Authorization下,但在使用Sentry Service时也适用)