大数据平台之ranger与ldap集成,同步用户和组

ranger可以通过ranger-usersync与linux系统同步用户,但是,还有个问题,就是我们的hiveserver一般是集群,可以是多台服务器,那么我们空间同步哪一台呢,而且如果用户多了,如何管理用户登录密码呢,所以,还是要用ldap比较合理。

首先是安装openldap:

sh 复制代码
yum -y install openldap compat-openldap openldap-clients openldap-servers openldap-servers-sql openldap-devel migrationtools

然后根据这文章设置好:https://blog.csdn.net/u014094046/article/details/106069051
注意,原文章中,6.1节添加base.ldif时,我一直没成功,后来把这三个对象分三个文件导入才算成功了。

原文把所有用户同步到了ldap,我们只同步了hadoop组(gid=1000)的用户,所以过滤用户如下:

sh 复制代码
grep 1000 /etc/passwd > users
grep 1000 /etc/group > groups

接下来,就是要设置ranger-usersync模块了。

install.properties中要修改如下设置:

java 复制代码
SYNC_SOURCE = ldap
SYNC_LDAP_URL = ldap://dmp-mng-svr2:389
SYNC_LDAP_BIND_DN = cn=Manager,dc=xcmg,dc=com
SYNC_LDAP_SEARCH_BASE = dc=xcmg,dc=com

SYNC_LDAP_USER_SEARCH_BASE = ou=People,dc=xcmg,dc=com
SYNC_LDAP_USER_OBJECT_CLASS = posixAccount

SYNC_GROUP_SEARCH_ENABLED=true
SYNC_GROUP_USER_MAP_SYNC_ENABLED=true
SYNC_GROUP_SEARCH_BASE=ou=Group,dc=xcmg,dc=com
SYNC_GROUP_OBJECT_CLASS=posixGroup
SYNC_GROUP_MEMBER_ATTRIBUTE_NAME=memberUid

修改完成后,执行./setup.sh完成安装

再修改/etc/ranger/usersync/conf/ranger-ugsync-site.xml

修改如下属性:

xml 复制代码
        <property>
                <name>ranger.usersync.enabled</name>
                <value>true</value>
        </property>

./ranger-usersync restart

过一会儿,你就会在ranger界面上看到新用户和组了:

相关推荐
武子康32 分钟前
大数据-238 离线数仓 - 广告业务 Hive分析实战:ADS 点击率、购买率与 Top100 排名避坑
大数据·后端·apache hive
武子康1 天前
大数据-237 离线数仓 - Hive 广告业务实战:ODS→DWD 事件解析、广告明细与转化分析落地
大数据·后端·apache hive
大大大大晴天1 天前
Flink生产问题排障-Kryo serializer scala extensions are not available
大数据·flink
武子康3 天前
大数据-236 离线数仓 - 会员指标验证、DataX 导出与广告业务 ODS/DWD/ADS 全流程
大数据·后端·apache hive
武子康4 天前
大数据-235 离线数仓 - 实战:Flume+HDFS+Hive 搭建 ODS/DWD/DWS/ADS 会员分析链路
大数据·后端·apache hive
DianSan_ERP5 天前
电商API接口全链路监控:构建坚不可摧的线上运维防线
大数据·运维·网络·人工智能·git·servlet
够快云库5 天前
能源行业非结构化数据治理实战:从数据沼泽到智能资产
大数据·人工智能·机器学习·企业文件安全
AI周红伟5 天前
周红伟:智能体全栈构建实操:OpenClaw部署+Agent Skills+Seedance+RAG从入门到实战
大数据·人工智能·大模型·智能体
B站计算机毕业设计超人5 天前
计算机毕业设计Django+Vue.js高考推荐系统 高考可视化 大数据毕业设计(源码+LW文档+PPT+详细讲解)
大数据·vue.js·hadoop·django·毕业设计·课程设计·推荐算法
计算机程序猿学长5 天前
大数据毕业设计-基于django的音乐网站数据分析管理系统的设计与实现(源码+LW+部署文档+全bao+远程调试+代码讲解等)
大数据·django·课程设计