集群增加用户&权限

  1. ldap增加用户
    登录到ldap server节点,
    #获取密码
    slappasswd -h {md5} -s "1q2w1q@W"
    {MD5}ZHwdpWVRamv41/5Y0eeadg==
    #创建puaiuc用户
    vi create_user_puaiuc.ldif
    #########################
    dn: uid=puaiuc,ou=People,dc=XXX,dc=com
    objectClass: inetOrgPerson
    objectClass: posixAccount
    objectClass: shadowAccount
    cn: puaiuc
    sn: puaiuc
    userPassword: {MD5}ZHwdpWVRamv41/5Y0eeadg==
    loginShell: /bin/bash
    uidNumber: 1500
    gidNumber: 1500
    homeDirectory: /home/puaiuc

dn: cn=puaiuc,ou=Group,dc=XXX,dc=com

objectClass: posixGroup

cn: puaiuc

gidNumber: 1500

memberUid: uid= puaiuc,ou=People,dc=XXX,dc=com

###################################

#增加puaiuc用户

ldapadd -x -D "cn=admin,dc=XXX,dc=com" -w 1q2w1q@W -f create_user_puaiuc.ldif

注:红色部分要根据实际情况更改。

文件内容格式要严谨,第一部分是创建用户,第二部分是创建组,各部分中间不能用空行

#验证创建用户是否成功

ldapsearch -x -D "cn=admin,dc=goertek,dc=com" -b "ou=People,dc=goertek,dc=com" -w xx密码xx

ldap中增加用户之后,ranger会自动同步(需要等一段时间),重启ranger usersync 服务 立马同步。

  1. kerberos增加用户

    1、进入kadmin

    kadmin.local或kadmin

    2、查看principal 检查principal保证要建的principal没有。

    listprincs

    3、生成随机key的principal

    addprinc -randkey 用户/组@realm

    生成指定key的principal

    Addprinc -pw **** 用户/组@realm

    4、直接生成到keytab 注意不要与已有keytab同名。

    ktadd -k /etc/***.keytab 用户/组@realm

    或kadmin.local: xst -k admin.keytab -norandkey admin/admin@EXAMPLE.COM

  2. ranger增加用户权限

    登录ranger ui

    点击要增加的服务

    HDFS:(库名必须小写!!!)

    /apps/hive/warehouse/history/proj_dwd_area_model_em.db

    /apps/hive/warehouse/proj_dwd_area_model_em.db

    /apps/hive/warehouse/history/proj_93_equipment.db

    /apps/hive/warehouse/proj_93_equipment.db

    /apps/hive/warehouse/history/proj_93_eam.db

    /apps/hive/warehouse/proj_93_eam.db

    /apps/hive/warehouse/history/ods_geam.db

    /apps/hive/warehouse/ods_geam.db

    /apps/hive/warehouse/history/ods_sms.db

    /apps/hive/warehouse/ods_sms.db

    /apps/hive/warehouse/history/ods_smrp.db

    /apps/hive/warehouse/ods_smrp.db

Hive:

proj_dwd_area_model_em

proj_93_equipment

PROJ_93_EAM

ods_geam

ods_sms

ods_smrp

yarn:

root.bpit.queue_bpit_93

点击Add New Policy

进入新建Policy页面,填写具体参数

编辑完成后点击Save保存

可以看到新添加的Policy。

相关推荐
sakana几秒前
如何写一个自己的skill
前端·人工智能
wsdswzj4 分钟前
web前端基础知识
前端
一条小鲨鱼26 分钟前
所遇到的响应式问题
前端·vue.js
Ruihong28 分钟前
你的 Vue v-for,VuReact 会编译成什么样的 React 代码?
vue.js·react.js·面试
M ? A28 分钟前
你的 Vue 路由,VuReact 会编译成什么样的 React 路由?
前端·javascript·vue.js·经验分享·react.js·面试·vureact
L.Cheng30 分钟前
谷歌浏览器如何禁用自动更新_Chrome关闭后台升级程序
前端·chrome
donecoding36 分钟前
类型与语法的“直觉对齐”:TS 切入的 Go 语言初体验
前端·typescript·go
web守墓人37 分钟前
【linux】Mubuntu v1.0.7发布:支持codex cli完整运行
前端·codex
WYiQIU37 分钟前
宇树科技Web前端岗(AI方向),这不算泄题吧......
前端·vue.js·人工智能·笔记·科技·面试·职场和发展
Januea37 分钟前
Chrome的Fetch/XHR是什么?
前端·chrome