开发者社区 > 大数据与机器学习 > 大数据计算 MaxCompute > 正文

EMR搭建的hive集群,能设置禁止直连吗?以及能否设置某些用户对库表的权限?

EMR搭建的hive集群,能设置禁止直连吗?以及能否设置某些用户对库表的权限?

展开
收起
真的很搞笑 2023-04-16 23:18:38 170 0
1 条回答
写回答
取消 提交回答
  • 随心分享,欢迎友善交流讨论:)

    EMR搭建的Hive集群可以通过配置来禁止直连,具体可以通过以下配置实现:

    在EMR控制台中,打开对应集群的“应用程序和步骤”选项卡,选择Hive服务。 在Hive服务的配置中,找到hive-site分类,点击“编辑”按钮。 在hive-site分类的配置页面中,找到hive.server2.transport.mode参数,将其设置为http或https。 在hive-site分类的配置页面中,找到hive.server2.authentication参数,将其设置为KERBEROS或LDAP。 设置完成之后,只有在指定的机器和用户下,才能正常连接Hive集群,其他机器和用户无法直接连接。

    另外,EMR搭建的Hive集群也可以通过配置来设置某些用户对库表的权限,具体可以通过以下步骤实现:

    在EMR控制台中,打开对应集群的“应用程序和步骤”选项卡,选择Hive服务。 在Hive服务的配置中,找到hive-site分类,点击“编辑”按钮。 在hive-site分类的配置页面中,找到hive.security.authorization.enabled参数,将其设置为true。 在hive-site分类的配置页面中,找到hive.security.authorization.manager参数,将其设置为org.apache.hadoop.hive.ql.security.authorization.plugin.sqlstd.SQLStdHiveAuthorizerFactory。 配置用户和权限,可以通过Hive的授权语句GRANT和REVOKE来实现,例如: GRANT SELECT ON TABLE mydb.mytable TO user1;

    REVOKE INSERT, DELETE ON TABLE mydb.mytable FROM user2;

    这样就可以限制某些用户对Hive库表的权限了。

    2023-04-19 11:43:54
    赞同 展开评论 打赏

MaxCompute(原ODPS)是一项面向分析的大数据计算服务,它以Serverless架构提供快速、全托管的在线数据仓库服务,消除传统数据平台在资源扩展性和弹性方面的限制,最小化用户运维投入,使您经济并高效的分析处理海量数据。

相关电子书

更多
Hive Bucketing in Apache Spark 立即下载
spark替代HIVE实现ETL作业 立即下载
2019大数据技术公开课第五季—Hive迁移到MaxCompute最佳实践 立即下载