集群增加用户&权限

  1. ldap增加用户
    登录到ldap server节点,
    #获取密码
    slappasswd -h {md5} -s "1q2w1q@W"
    {MD5}ZHwdpWVRamv41/5Y0eeadg==
    #创建puaiuc用户
    vi create_user_puaiuc.ldif
    #########################
    dn: uid=puaiuc,ou=People,dc=XXX,dc=com
    objectClass: inetOrgPerson
    objectClass: posixAccount
    objectClass: shadowAccount
    cn: puaiuc
    sn: puaiuc
    userPassword: {MD5}ZHwdpWVRamv41/5Y0eeadg==
    loginShell: /bin/bash
    uidNumber: 1500
    gidNumber: 1500
    homeDirectory: /home/puaiuc

dn: cn=puaiuc,ou=Group,dc=XXX,dc=com

objectClass: posixGroup

cn: puaiuc

gidNumber: 1500

memberUid: uid= puaiuc,ou=People,dc=XXX,dc=com

###################################

#增加puaiuc用户

ldapadd -x -D "cn=admin,dc=XXX,dc=com" -w 1q2w1q@W -f create_user_puaiuc.ldif

注:红色部分要根据实际情况更改。

文件内容格式要严谨,第一部分是创建用户,第二部分是创建组,各部分中间不能用空行

#验证创建用户是否成功

ldapsearch -x -D "cn=admin,dc=goertek,dc=com" -b "ou=People,dc=goertek,dc=com" -w xx密码xx

ldap中增加用户之后,ranger会自动同步(需要等一段时间),重启ranger usersync 服务 立马同步。

  1. kerberos增加用户

    1、进入kadmin

    kadmin.local或kadmin

    2、查看principal 检查principal保证要建的principal没有。

    listprincs

    3、生成随机key的principal

    addprinc -randkey 用户/组@realm

    生成指定key的principal

    Addprinc -pw **** 用户/组@realm

    4、直接生成到keytab 注意不要与已有keytab同名。

    ktadd -k /etc/***.keytab 用户/组@realm

    或kadmin.local: xst -k admin.keytab -norandkey admin/admin@EXAMPLE.COM

  2. ranger增加用户权限

    登录ranger ui

    点击要增加的服务

    HDFS:(库名必须小写!!!)

    /apps/hive/warehouse/history/proj_dwd_area_model_em.db

    /apps/hive/warehouse/proj_dwd_area_model_em.db

    /apps/hive/warehouse/history/proj_93_equipment.db

    /apps/hive/warehouse/proj_93_equipment.db

    /apps/hive/warehouse/history/proj_93_eam.db

    /apps/hive/warehouse/proj_93_eam.db

    /apps/hive/warehouse/history/ods_geam.db

    /apps/hive/warehouse/ods_geam.db

    /apps/hive/warehouse/history/ods_sms.db

    /apps/hive/warehouse/ods_sms.db

    /apps/hive/warehouse/history/ods_smrp.db

    /apps/hive/warehouse/ods_smrp.db

Hive:

proj_dwd_area_model_em

proj_93_equipment

PROJ_93_EAM

ods_geam

ods_sms

ods_smrp

yarn:

root.bpit.queue_bpit_93

点击Add New Policy

进入新建Policy页面,填写具体参数

编辑完成后点击Save保存

可以看到新添加的Policy。

相关推荐
FungLeo6 小时前
成为全栈·React 管理后台篇·总复盘:从“接口能调通”到“后台值得使用”
前端·react.js·前端框架·项目复盘·成为全栈
Csvn7 小时前
并发模式:让渲染学会排队、插队和让路
前端
可乐鸡翅yeah_8 小时前
新手梳理:M3U8 线上问题,哪些是前端锅,哪些是后端锅
前端·ios·音视频·实时音视频·m3u8·音视频在线播放
Flynt8 小时前
Linear 用 1000 个 PR 换掉 styled-components,我写了 200 个按钮,把这笔账复现了一遍
前端·css·preact
JavaGuide9 小时前
NVIDIA 又开源了!这次给 AI Agent 加上权限管控
前端·后端
excel9 小时前
prisma 如何处理数据库竞态
前端·数据库·后端
莪_幻尘10 小时前
Skill 体检:30 个 Skill 全凭感觉?体检器先自曝了 8 个“假 0 分
前端·人工智能·llm
风骏时光牛马10 小时前
AI模型综合能力评测:性能、指令遵循与多场景实测对比
前端
Frag0ut10 小时前
Chrome与Chromium内核浏览器在Windows 11上的新特性全景解析
前端·chrome·windows·web安全·chromium·gemini ai·playready drm
hiahiahia12311 小时前
实现完整 Tool Dispatcher
开发语言·前端