是什么决定了Ranger在设置策略时可以看到哪些用户/群组?

时间:2019-08-08 22:09:54

标签: hdp apache-ranger

将用户设置为具有HDFS /用户目录的本地计算机,这些用户在设置Ranger策略时不会显示为可能的用户 enter image description here 我可以看到Ranger在Ranger UI的设置菜单中已经有一个可以查看和添加用户的位置,但是不确定从何处填充用户。 因此,我的问题是什么决定了Ranger是否可以看到群集用户来设置策略(并且是否有通过ambari来管理它的简便方法)?

1 个答案:

答案 0 :(得分:0)

问题是,我曾想过,在查看Hortonworks community forums上的答案时,要使用户被识别为HDP群集上的“现有”用户,所需要做的就是1 )存在于 a 群集节点上,并且2)在hdfs:///user/<the username>中有一个文件夹。这显然是不正确的(至少在Ranger识别为可以对其设置策略的有效用户的情况下)。

为了使Ranger能够识别用户(此处,我没有与Kerberos或Active Directory集成的群集),该用户需要存在于usersync server计算机上支持...

  

[用于Ranger]从公司AD中获取用户和组以在策略定义中使用的功能。