大数据平台之ranger与ldap集成,同步用户和组

ranger可以通过ranger-usersync与linux系统同步用户,但是,还有个问题,就是我们的hiveserver一般是集群,可以是多台服务器,那么我们空间同步哪一台呢,而且如果用户多了,如何管理用户登录密码呢,所以,还是要用ldap比较合理。

首先是安装openldap:

sh 复制代码
yum -y install openldap compat-openldap openldap-clients openldap-servers openldap-servers-sql openldap-devel migrationtools

然后根据这文章设置好:https://blog.csdn.net/u014094046/article/details/106069051
注意,原文章中,6.1节添加base.ldif时,我一直没成功,后来把这三个对象分三个文件导入才算成功了。

原文把所有用户同步到了ldap,我们只同步了hadoop组(gid=1000)的用户,所以过滤用户如下:

sh 复制代码
grep 1000 /etc/passwd > users
grep 1000 /etc/group > groups

接下来,就是要设置ranger-usersync模块了。

install.properties中要修改如下设置:

java 复制代码
SYNC_SOURCE = ldap
SYNC_LDAP_URL = ldap://dmp-mng-svr2:389
SYNC_LDAP_BIND_DN = cn=Manager,dc=xcmg,dc=com
SYNC_LDAP_SEARCH_BASE = dc=xcmg,dc=com

SYNC_LDAP_USER_SEARCH_BASE = ou=People,dc=xcmg,dc=com
SYNC_LDAP_USER_OBJECT_CLASS = posixAccount

SYNC_GROUP_SEARCH_ENABLED=true
SYNC_GROUP_USER_MAP_SYNC_ENABLED=true
SYNC_GROUP_SEARCH_BASE=ou=Group,dc=xcmg,dc=com
SYNC_GROUP_OBJECT_CLASS=posixGroup
SYNC_GROUP_MEMBER_ATTRIBUTE_NAME=memberUid

修改完成后,执行./setup.sh完成安装

再修改/etc/ranger/usersync/conf/ranger-ugsync-site.xml

修改如下属性:

xml 复制代码
        <property>
                <name>ranger.usersync.enabled</name>
                <value>true</value>
        </property>

./ranger-usersync restart

过一会儿,你就会在ranger界面上看到新用户和组了:

相关推荐
AI数据皮皮侠9 分钟前
中国地级市旅游人数、收入数据(2000-2023年)
大数据·人工智能·python·深度学习·机器学习·旅游
2301_7720935640 分钟前
tuchuang_myfiles&&share文件列表_共享文件
大数据·前端·javascript·数据库·redis·分布式·缓存
K_i13444 分钟前
电信大数据实战:MySQL与Hadoop高效同步
大数据·hadoop·mysql
sensen_kiss1 小时前
INT305 Machine Learning 机器学习 Pt.3二元分类和多类分类
大数据·机器学习·分类
B站计算机毕业设计之家6 小时前
智慧交通项目:Python+PySide6 车辆检测系统 YOLOv8+OpenCV 自定义视频 自定义检测区域 (源码+文档)✅
大数据·python·opencv·yolo·智慧交通·交通·车流量
数据与人工智能律师7 小时前
AI的法治迷宫:技术层、模型层、应用层的法律痛点
大数据·网络·人工智能·云计算·区块链
weixin_5259363312 小时前
金融大数据处理与分析
hadoop·python·hdfs·金融·数据分析·spark·matplotlib
码上地球13 小时前
大数据成矿预测系列(三) | 从统计模型到机器学习:为何机器学习是成矿预测的新前沿?
大数据·机器学习·数据挖掘
Hello.Reader14 小时前
Flink 作业测试依赖、MiniCluster、DataStream 与 Table/SQL 上手
大数据·sql·flink
代码匠心15 小时前
从零开始学Flink:实时流处理实战
java·大数据·后端·flink