CDP实操--配置HDFS的Ranger策略验证(一)
1.1HDFS的Ranger策略验证
确保hdfs的配置页面里已经勾选了“Enable Ranger Authorization”
在terminal中,kerberos登录到hdfs用户并将/etc/hosts文件上传到hdfs的/user/tez路径下,切换到用户sam_sec,用户sam_sec可以读取文件是因为/user/tez/hosts的posix权限为644允许读取,但是sam_sec不能删除该hdfs文件
再次尝试删除/user/tez/hosts文件,验证sam_sec用户可以成功删除该文件