大数据平台之ranger与ldap集成,同步用户和组

ranger可以通过ranger-usersync与linux系统同步用户,但是,还有个问题,就是我们的hiveserver一般是集群,可以是多台服务器,那么我们空间同步哪一台呢,而且如果用户多了,如何管理用户登录密码呢,所以,还是要用ldap比较合理。

首先是安装openldap:

sh 复制代码
yum -y install openldap compat-openldap openldap-clients openldap-servers openldap-servers-sql openldap-devel migrationtools

然后根据这文章设置好:https://blog.csdn.net/u014094046/article/details/106069051
注意,原文章中,6.1节添加base.ldif时,我一直没成功,后来把这三个对象分三个文件导入才算成功了。

原文把所有用户同步到了ldap,我们只同步了hadoop组(gid=1000)的用户,所以过滤用户如下:

sh 复制代码
grep 1000 /etc/passwd > users
grep 1000 /etc/group > groups

接下来,就是要设置ranger-usersync模块了。

install.properties中要修改如下设置:

java 复制代码
SYNC_SOURCE = ldap
SYNC_LDAP_URL = ldap://dmp-mng-svr2:389
SYNC_LDAP_BIND_DN = cn=Manager,dc=xcmg,dc=com
SYNC_LDAP_SEARCH_BASE = dc=xcmg,dc=com

SYNC_LDAP_USER_SEARCH_BASE = ou=People,dc=xcmg,dc=com
SYNC_LDAP_USER_OBJECT_CLASS = posixAccount

SYNC_GROUP_SEARCH_ENABLED=true
SYNC_GROUP_USER_MAP_SYNC_ENABLED=true
SYNC_GROUP_SEARCH_BASE=ou=Group,dc=xcmg,dc=com
SYNC_GROUP_OBJECT_CLASS=posixGroup
SYNC_GROUP_MEMBER_ATTRIBUTE_NAME=memberUid

修改完成后,执行./setup.sh完成安装

再修改/etc/ranger/usersync/conf/ranger-ugsync-site.xml

修改如下属性:

xml 复制代码
        <property>
                <name>ranger.usersync.enabled</name>
                <value>true</value>
        </property>

./ranger-usersync restart

过一会儿,你就会在ranger界面上看到新用户和组了:

相关推荐
电商软件开发小辛2 分钟前
解析电商本地生活竞争:从我店模式创新到生态协同的进化路径
大数据
2501_924878593 小时前
强光干扰下漏检率↓78%!陌讯动态决策算法在智慧交通违停检测的实战优化
大数据·深度学习·算法·目标检测·视觉检测
做科研的周师兄3 小时前
【机器学习入门】1.2 初识机器学习:从数据到智能的认知之旅
大数据·数据库·人工智能·python·机器学习·数据分析·机器人
小白不想白a5 小时前
【Hadoop】HDFS 分布式存储系统
hadoop·分布式·hdfs
IT毕设梦工厂5 小时前
大数据毕业设计选题推荐-基于大数据的丙型肝炎患者数据可视化分析系统-Hadoop-Spark-数据可视化-BigData
大数据·hadoop·spark·毕业设计·源码·bigdata
阿里云大数据AI技术5 小时前
【跨国数仓迁移最佳实践7】基于MaxCompute多租的大数据平台架构
大数据
阿里云大数据AI技术5 小时前
ODPS 十五周年实录 | Data + AI,MaxCompute 下一个15年的新增长引擎
大数据·python·sql
SelectDB5 小时前
2-5 倍性能提升,30% 成本降低,阿里云 SelectDB 存算分离架构助力波司登集团实现降本增效
大数据·数据库·数据分析
随心............6 小时前
Spark面试题
大数据·分布式·spark
君不见,青丝成雪7 小时前
Flink的CheckPoint与SavePoint
大数据·flink