2015-07-01 75 views
1

我已經在我的機器上使用Cloudera Manager配置了Apache Sentry,任何人都可以解釋啓動命令與Apache Sentry - Cloudera一起使用嗎?使用Apache Sentry - Cloudera

+0

你有強大的身份驗證完成像kerberos。? – rbyndoor

+0

是啊..我可以知道登錄命令以及幾個命令啓動與哨兵 – jyotsna

+0

任何人都可以幫助使用Apache哨兵? – jyotsna

回答

1

您想要通過Sentry配置授權的服務? ..以及您正在使用哪種版本的CM/CDH?

您可以通過使用Hue的「安全」菜單或使用命令行界面(例如, beeline(爲Hive/Impala創建策略)或solrctl sentry SOLR ....命令取決於您要處理的服務。最近版本的Sentry和CDH-Kafka也可以管理Kafka ACL。

Sentry使用基礎Linux框中的組映射機制,因此OS中已知的組可用於通過Sentry授予權限。 Sentry遵循RBAC(基於角色的訪問控制),意味着您首先創建角色,然後爲這些角色授予權限,然後將組鏈接到您的角色。

示例場景:在CDH沙箱

beeline -n cloudera -u "jdbc:hive2://quickstart.cloudera:10000/default" 
create role sentry_admin; 
GRANT ALL ON SERVER server1 TO ROLE sentry_admin; 
GRANT ROLE sentry_admin TO GROUP cloudera; 

# add group cloudera to Sentry property "sentry.service.admin.group", so that user 'cloudera' can administrate privileges/roles/.. 

創建一個管理員用戶更的相關詳細的解釋可以在這裏找到: https://www.cloudera.com/documentation/enterprise/5-8-x/topics/sg_sentry_overview.html

HTH ...