CDP实操--配置HBase的Ranger策略验证(三)
1.1HBase的Ranger策略验证
确保HBase的配置页面里已经勾选了“Ranger Service”
在terminal中,kerberos登录到hbase,用如下命令登录hbase shell
create 'cars', {NAME=>'cf1',REPLICATION_SCOPE => 1}, {SPLITS => ['3','6', '9', 'b']} put 'cars', 'row1', 'cf1:model', 'tesla model Y' put 'cars', 'row2', 'cf1:price', '300,000 CNY'
退出beeline,切换用户为sam_sec并再次进入hbase shell,查询cars表,报错显示sam_sec用户没有对表cars的访问权限
回到terminal,不用退出hbase shell,再次访问cars表,只显示了cf1列簇中的model列内容,因为sam_sec没有权限访问price
列,所以scan命令的结果不会显示price列内容