EMR搭建的hive集群,能设置禁止直连吗?以及能否设置某些用户对库表的权限?
EMR搭建的Hive集群可以通过配置来禁止直连,具体可以通过以下配置实现:
在EMR控制台中,打开对应集群的“应用程序和步骤”选项卡,选择Hive服务。 在Hive服务的配置中,找到hive-site分类,点击“编辑”按钮。 在hive-site分类的配置页面中,找到hive.server2.transport.mode参数,将其设置为http或https。 在hive-site分类的配置页面中,找到hive.server2.authentication参数,将其设置为KERBEROS或LDAP。 设置完成之后,只有在指定的机器和用户下,才能正常连接Hive集群,其他机器和用户无法直接连接。
另外,EMR搭建的Hive集群也可以通过配置来设置某些用户对库表的权限,具体可以通过以下步骤实现:
在EMR控制台中,打开对应集群的“应用程序和步骤”选项卡,选择Hive服务。 在Hive服务的配置中,找到hive-site分类,点击“编辑”按钮。 在hive-site分类的配置页面中,找到hive.security.authorization.enabled参数,将其设置为true。 在hive-site分类的配置页面中,找到hive.security.authorization.manager参数,将其设置为org.apache.hadoop.hive.ql.security.authorization.plugin.sqlstd.SQLStdHiveAuthorizerFactory。 配置用户和权限,可以通过Hive的授权语句GRANT和REVOKE来实现,例如: GRANT SELECT ON TABLE mydb.mytable TO user1;
REVOKE INSERT, DELETE ON TABLE mydb.mytable FROM user2;
这样就可以限制某些用户对Hive库表的权限了。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
MaxCompute(原ODPS)是一项面向分析的大数据计算服务,它以Serverless架构提供快速、全托管的在线数据仓库服务,消除传统数据平台在资源扩展性和弹性方面的限制,最小化用户运维投入,使您经济并高效的分析处理海量数据。