集群增加用户&权限

  1. ldap增加用户
    登录到ldap server节点,
    #获取密码
    slappasswd -h {md5} -s "1q2w1q@W"
    {MD5}ZHwdpWVRamv41/5Y0eeadg==
    #创建puaiuc用户
    vi create_user_puaiuc.ldif
    #########################
    dn: uid=puaiuc,ou=People,dc=XXX,dc=com
    objectClass: inetOrgPerson
    objectClass: posixAccount
    objectClass: shadowAccount
    cn: puaiuc
    sn: puaiuc
    userPassword: {MD5}ZHwdpWVRamv41/5Y0eeadg==
    loginShell: /bin/bash
    uidNumber: 1500
    gidNumber: 1500
    homeDirectory: /home/puaiuc

dn: cn=puaiuc,ou=Group,dc=XXX,dc=com

objectClass: posixGroup

cn: puaiuc

gidNumber: 1500

memberUid: uid= puaiuc,ou=People,dc=XXX,dc=com

###################################

#增加puaiuc用户

ldapadd -x -D "cn=admin,dc=XXX,dc=com" -w 1q2w1q@W -f create_user_puaiuc.ldif

注:红色部分要根据实际情况更改。

文件内容格式要严谨,第一部分是创建用户,第二部分是创建组,各部分中间不能用空行

#验证创建用户是否成功

ldapsearch -x -D "cn=admin,dc=goertek,dc=com" -b "ou=People,dc=goertek,dc=com" -w xx密码xx

ldap中增加用户之后,ranger会自动同步(需要等一段时间),重启ranger usersync 服务 立马同步。

  1. kerberos增加用户

    1、进入kadmin

    kadmin.local或kadmin

    2、查看principal 检查principal保证要建的principal没有。

    listprincs

    3、生成随机key的principal

    addprinc -randkey 用户/组@realm

    生成指定key的principal

    Addprinc -pw **** 用户/组@realm

    4、直接生成到keytab 注意不要与已有keytab同名。

    ktadd -k /etc/***.keytab 用户/组@realm

    或kadmin.local: xst -k admin.keytab -norandkey admin/admin@EXAMPLE.COM

  2. ranger增加用户权限

    登录ranger ui

    点击要增加的服务

    HDFS:(库名必须小写!!!)

    /apps/hive/warehouse/history/proj_dwd_area_model_em.db

    /apps/hive/warehouse/proj_dwd_area_model_em.db

    /apps/hive/warehouse/history/proj_93_equipment.db

    /apps/hive/warehouse/proj_93_equipment.db

    /apps/hive/warehouse/history/proj_93_eam.db

    /apps/hive/warehouse/proj_93_eam.db

    /apps/hive/warehouse/history/ods_geam.db

    /apps/hive/warehouse/ods_geam.db

    /apps/hive/warehouse/history/ods_sms.db

    /apps/hive/warehouse/ods_sms.db

    /apps/hive/warehouse/history/ods_smrp.db

    /apps/hive/warehouse/ods_smrp.db

Hive:

proj_dwd_area_model_em

proj_93_equipment

PROJ_93_EAM

ods_geam

ods_sms

ods_smrp

yarn:

root.bpit.queue_bpit_93

点击Add New Policy

进入新建Policy页面,填写具体参数

编辑完成后点击Save保存

可以看到新添加的Policy。

相关推荐
fthux5 小时前
RenoPit 能为普通业主做什么?看懂图纸、审查合同,提前发现装修坑
javascript·人工智能·ai·开源·github·chrome扩展·open source·edge扩展·firefox扩展
仿生狮子6 小时前
✂️ Nuxt 最简单的字体裁剪工具:Fontize
javascript·vue.js·nuxt.js
石小石Orz9 小时前
我发现了开发者AI产品营收的新方向
前端·虚拟现实
老马识途2.09 小时前
关于跨域问题的总结
java·前端
魔力女仆9 小时前
分享一个 JS 鼠标跟随贪吃蛇背景库
开发语言·javascript·计算机外设
别惊醒渔人11 小时前
Vue3 Diff 优化:最长递增子序列 LIS
前端·javascript·vue.js
颜酱11 小时前
07 | 把字段与指标同步到 Qdrant(生成阶段)
前端·人工智能·后端
用户0595401744611 小时前
把AI长期记忆测试从手动验证换成pytest,2天揪出11个隐藏Bug
前端·css
Larcher11 小时前
从“加载模型”界面到端侧推理:拆解一个 React + WebGPU 大模型 Demo
javascript·后端
Larcher12 小时前
从状态快照到惰性初始化:读懂 React useState 的三个关键场景
javascript·人工智能·后端