CDP实操--配置HBase的Ranger策略验证(三)

耀灵1年前技术文章332

1.1HBase的Ranger策略验证


确保HBase的配置页面里已经勾选了Ranger Service


图片1.png


在terminal中,kerberos登录到hbase,用如下命令登录hbase shell


create 'cars', {NAME=>'cf1',REPLICATION_SCOPE => 1}, {SPLITS => ['3','6', '9', 'b']}
put 'cars', 'row1', 'cf1:model', 'tesla model Y'
put 'cars', 'row2', 'cf1:price', '300,000 CNY'

图片2.png


退出beeline,切换用户为sam_sec并再次进入hbase shell,查询cars表,报错显示sam_sec用户没有对表cars的访问权限


图片3.png


图片4.png

回到terminal,不用退出hbase shell,再次访问cars表,只显示了cf1列簇中的model列内容,因为sam_sec没有权限访问price

列,所以scan命令的结果不会显示price列内容

图片5.png


相关文章

Trino开启ldap认证

Trino开启ldap认证

1、背景由于对于安全监管的要求,需要对trino服务开启安全认证体系。2、基于私有证书的httpskeytool -genkeypair -validity 36500 -ext SAN=IP:172...

trino容器对接hudi(五)

trino容器对接hudi(五)

前提:本文是基于已经部署了trino容器的基础上进行的。冒烟测试是在trino对接ldap后并且ranger已经对接了metastore权限后,并且spark组件已经对接hudi,并且成功创建hudi...

MySQL 自增列使用上的一些 “坑”

MySQL 自增列使用上的一些 “坑”

前言MySQL 的规范中,一般都会建议表要有主键,常使用自增列作为主键字段,这和 MySQL 属于聚簇索引表有关,顺序增长的主键比较合适。最近有研发咨询,为什么有张表的自增主键变的非常大?而且偶尔还出...

EMR-flinksql运行失败问题

EMR-flinksql运行失败问题

运行flinksqlsql-client.sh报错:[root@emr1 bin]# ./sql-client.shSLF4J: Class path contains multiple SLF4J...

oracle开启关闭归档

一、开启归档1.开启前准备:备份spfileCreate pfile='d:pfileSID.ora' from spfile;OS上创建归档目录:+DATA_DG/arch设置归档路径:alter...

容器引擎Podman常用命令浅析

容器引擎Podman常用命令浅析

Podman简介Podman 是一个开源的无守护进程的容器引擎,用于在Linux系统上开发、管理和运行OCI容器。容器既可以以root身份运行,也可以在无root模式下运行。Podman 提供与 Do...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。