集群增加用户&权限

  1. ldap增加用户
    登录到ldap server节点,
    #获取密码
    slappasswd -h {md5} -s "1q2w1q@W"
    {MD5}ZHwdpWVRamv41/5Y0eeadg==
    #创建puaiuc用户
    vi create_user_puaiuc.ldif
    #########################
    dn: uid=puaiuc,ou=People,dc=XXX,dc=com
    objectClass: inetOrgPerson
    objectClass: posixAccount
    objectClass: shadowAccount
    cn: puaiuc
    sn: puaiuc
    userPassword: {MD5}ZHwdpWVRamv41/5Y0eeadg==
    loginShell: /bin/bash
    uidNumber: 1500
    gidNumber: 1500
    homeDirectory: /home/puaiuc

dn: cn=puaiuc,ou=Group,dc=XXX,dc=com

objectClass: posixGroup

cn: puaiuc

gidNumber: 1500

memberUid: uid= puaiuc,ou=People,dc=XXX,dc=com

###################################

#增加puaiuc用户

ldapadd -x -D "cn=admin,dc=XXX,dc=com" -w 1q2w1q@W -f create_user_puaiuc.ldif

注:红色部分要根据实际情况更改。

文件内容格式要严谨,第一部分是创建用户,第二部分是创建组,各部分中间不能用空行

#验证创建用户是否成功

ldapsearch -x -D "cn=admin,dc=goertek,dc=com" -b "ou=People,dc=goertek,dc=com" -w xx密码xx

ldap中增加用户之后,ranger会自动同步(需要等一段时间),重启ranger usersync 服务 立马同步。

  1. kerberos增加用户

    1、进入kadmin

    kadmin.local或kadmin

    2、查看principal 检查principal保证要建的principal没有。

    listprincs

    3、生成随机key的principal

    addprinc -randkey 用户/组@realm

    生成指定key的principal

    Addprinc -pw **** 用户/组@realm

    4、直接生成到keytab 注意不要与已有keytab同名。

    ktadd -k /etc/***.keytab 用户/组@realm

    或kadmin.local: xst -k admin.keytab -norandkey admin/admin@EXAMPLE.COM

  2. ranger增加用户权限

    登录ranger ui

    点击要增加的服务

    HDFS:(库名必须小写!!!)

    /apps/hive/warehouse/history/proj_dwd_area_model_em.db

    /apps/hive/warehouse/proj_dwd_area_model_em.db

    /apps/hive/warehouse/history/proj_93_equipment.db

    /apps/hive/warehouse/proj_93_equipment.db

    /apps/hive/warehouse/history/proj_93_eam.db

    /apps/hive/warehouse/proj_93_eam.db

    /apps/hive/warehouse/history/ods_geam.db

    /apps/hive/warehouse/ods_geam.db

    /apps/hive/warehouse/history/ods_sms.db

    /apps/hive/warehouse/ods_sms.db

    /apps/hive/warehouse/history/ods_smrp.db

    /apps/hive/warehouse/ods_smrp.db

Hive:

proj_dwd_area_model_em

proj_93_equipment

PROJ_93_EAM

ods_geam

ods_sms

ods_smrp

yarn:

root.bpit.queue_bpit_93

点击Add New Policy

进入新建Policy页面,填写具体参数

编辑完成后点击Save保存

可以看到新添加的Policy。

相关推荐
IT乐手5 分钟前
佛德角逼平西班牙,国足还有啥借口?
前端
JustHappy40 分钟前
我汇总了身边朋友的经历才发现,其实第一份实习是最难找的......
前端·后端·面试
星栈1 小时前
Dioxus 的响应式系统:`Signal`、`Memo`、`Effect` 和异步状态到底该怎么分工
前端·前端框架
yingyima1 小时前
Java 正则表达式:比你想象的更强大
前端
yuanyxh4 小时前
macOS 应用 - 纯对话生成
前端·macos·ai编程
大家的林语冰4 小时前
ES5 凉凉,Babel 8 正式发布,默认不再编译为 ES5 和 CJS......
前端·javascript·前端工程化
光影少年5 小时前
react批量更新、同步/异步更新场景
前端·react.js·掘金·金石计划
假如让我当三天老蒯5 小时前
模块化:ES Module 与 CommonJS 的区别
前端·面试
用户40950115773175 小时前
Private Forge v2.0 发布:12大前端业务场景技能系统
前端
weedsfly6 小时前
异步编程全景与事件循环——彻底搞懂 JS 执行机制
前端·javascript