大数据平台之ranger与ldap集成,同步用户和组

ranger可以通过ranger-usersync与linux系统同步用户,但是,还有个问题,就是我们的hiveserver一般是集群,可以是多台服务器,那么我们空间同步哪一台呢,而且如果用户多了,如何管理用户登录密码呢,所以,还是要用ldap比较合理。

首先是安装openldap:

sh 复制代码
yum -y install openldap compat-openldap openldap-clients openldap-servers openldap-servers-sql openldap-devel migrationtools

然后根据这文章设置好:https://blog.csdn.net/u014094046/article/details/106069051
注意,原文章中,6.1节添加base.ldif时,我一直没成功,后来把这三个对象分三个文件导入才算成功了。

原文把所有用户同步到了ldap,我们只同步了hadoop组(gid=1000)的用户,所以过滤用户如下:

sh 复制代码
grep 1000 /etc/passwd > users
grep 1000 /etc/group > groups

接下来,就是要设置ranger-usersync模块了。

install.properties中要修改如下设置:

java 复制代码
SYNC_SOURCE = ldap
SYNC_LDAP_URL = ldap://dmp-mng-svr2:389
SYNC_LDAP_BIND_DN = cn=Manager,dc=xcmg,dc=com
SYNC_LDAP_SEARCH_BASE = dc=xcmg,dc=com

SYNC_LDAP_USER_SEARCH_BASE = ou=People,dc=xcmg,dc=com
SYNC_LDAP_USER_OBJECT_CLASS = posixAccount

SYNC_GROUP_SEARCH_ENABLED=true
SYNC_GROUP_USER_MAP_SYNC_ENABLED=true
SYNC_GROUP_SEARCH_BASE=ou=Group,dc=xcmg,dc=com
SYNC_GROUP_OBJECT_CLASS=posixGroup
SYNC_GROUP_MEMBER_ATTRIBUTE_NAME=memberUid

修改完成后,执行./setup.sh完成安装

再修改/etc/ranger/usersync/conf/ranger-ugsync-site.xml

修改如下属性:

xml 复制代码
        <property>
                <name>ranger.usersync.enabled</name>
                <value>true</value>
        </property>

./ranger-usersync restart

过一会儿,你就会在ranger界面上看到新用户和组了:

相关推荐
金融小师妹12 分钟前
多因子智能建模:国内黄金需求结构调整与供给变化的AI分析框架
大数据·人工智能
龙信科技21 分钟前
【国内电子数据取证厂商龙信科技】Windows Prefetch预读取文件取证分析
大数据·科技·电子数据取证
MC皮蛋侠客29 分钟前
TDengine C++ 系列(1):全景与最小闭环——从时序数据到第一个 C++ 读写
大数据·c++·tdengine
生活皆是风景1 小时前
抢占AI采信,问答布局正当时
大数据·安全·搜索引擎
生态学者1 小时前
Journal of Applied Ecology | 华南植物园王法明研究员团队揭示加纳红树林蓝碳储量及其环境调控机制
大数据·r语言·微信公众平台
晓天衡宇•评测社区1 小时前
大语言模型 8 月榜单更新:Claude Opus 5 登顶,Gemini 3.6-Flash 与 DeepSeek-V4 Flash 展现差异化优势
大数据·人工智能
aiqianzhan1 小时前
采购数字化选型:智慧采购平台五维对照与常见路线
大数据·人工智能
2603_965148111 小时前
eBay商品数据API:寻找海外仓与价格洼地
大数据·人工智能·windows·python·microsoft
Web3_Daisy10 小时前
Pump.fun 与 FOMO 竞争背后的 Meme 市场变局
大数据·人工智能·金融·web3·区块链
论文避坑指南12 小时前
论文写作全流程AI合规边界:从选题到投稿的“红绿灯“清单
大数据·人工智能·深度学习