1
我想在HDP 2.4上用Ranger KMS設置HDFS加密。HDFS加密:用戶:hdfs不允許在'hdfskey'上執行'DECRYPT_EEK'
我能夠部署和配置KMS服務。我創建了一個密鑰和一個訪問策略,以授予hdfs用戶使用此密鑰的所有權限。
我能夠創建加密區與
sudo -uhdfs hdfs mkdir /data_enc
sudo -uhdfs hdfs crypto -createZone -keyName hdfskey -path /data_enc
然而,當我試圖把一個文件到該目錄中,我得到這個錯誤:
sudo -uhdfs hdfs dfs -put /tmp/file.txt /data_enc/
...
User:hdfs not allowed to do 'DECRYPT_EEK' on 'hdfskey'
HDFS用戶擁有所有權限對於這個鍵,包括DECRYPT_EEK。有誰知道會出現什麼問題?
非常感謝。它與另一個用戶一起工作 – facha