hdfs 權(quán)限管理和acl機制

簡介

Hadoop從2.4.0版本開始支持hdfs的ACL

ACL(Access Control Lists)

基本命令操作:

hdfs dfs -getfacl [-R] ?獲取目錄和文件的ACL 信息

hdfs dfs -setfacl [-R] [-b |-k -m |-x ] |[--set ] ?設(shè)置文件和目錄的ACL信息

hdfs dfs -ls 當(dāng)ls的權(quán)限位輸出以+結(jié)束時震檩,那么該文件或目錄正在啟用一個ACL蜓堕。

配置信息

機制和測試

hdfs 默認是開啟文件訪問權(quán)限的,按照rwx 來進行判斷是否有讀寫執(zhí)行權(quán)限迂猴。然后根據(jù)用戶擁有者背伴, 同組用戶, 非同組用戶 來進行權(quán)限管理

我們可以通過bash -c users ?和 bash -c groups 獲取用戶 和 組

(1) 創(chuàng)建文件

echo "hell" > 1.txt

hadoop fs -mkdir /acl; hadoop fs -put 1.txt /acl

(2) 更改用戶組 和 權(quán)限

創(chuàng)建文件和目錄的時候默認組為supergroup息尺, 文件夾的權(quán)限是755 崎逃,文件的權(quán)限是644.

hadoop fs -chmod -R 750 ?/acl

hadoop fs -chown -R bfd_hz:bfd_hz /acl

(3) 用戶擁有者,同組用戶眉孩, 非同組用戶測試勒葱。

用戶和組的創(chuàng)建省略巴柿, 測試的過程中三個用戶 bfd_hz ? baseline ? wenting , ? bfd_hz 和 wenting 是同組用戶,

baseline 單獨一個組凯旋, 文件的由bfd_hz 創(chuàng)建钉迷,權(quán)限如下:

(4) ACL讓非同組的用戶也能訪問此文件

注意點:用戶名和組 要和 hadoop 上面的組對應(yīng)糠聪, 比如默認創(chuàng)建的文件組是supergroup,

如果不設(shè)置成bfd_hz, wenting此時操作文件也不能執(zhí)行舰蟆,user -c groups 是bfd_hz, 和 supergroup不相等。 此時就導(dǎo)致不屬于同組用戶

關(guān)于一個文件的組關(guān)系:如果根目錄味悄,沒有繼承來源塌鸯,默認supergroup, 如果是子目錄丢习,繼承父目錄的組

其他話題-->hive 中創(chuàng)建表的時候權(quán)限和組問題https://cwiki.apache.org/confluence/display/Hive/Permission+Inheritance+in+Hive

參考資料:https://hadoop.apache.org/docs/current/hadoop-project-dist/hadoop-hdfs/HdfsPermissionsGuide.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末咐低,一起剝皮案震驚了整個濱河市袜腥,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌羹令,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,376評論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件酒来,死亡現(xiàn)場離奇詭異肪凛,居然都是意外死亡辽社,警方通過查閱死者的電腦和手機滴铅,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,126評論 2 385
  • 文/潘曉璐 我一進店門就乓,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人噩翠,你說我怎么就攤上這事邦投。” “怎么了尼摹?”我有些...
    開封第一講書人閱讀 156,966評論 0 347
  • 文/不壞的土叔 我叫張陵蠢涝,是天一觀的道長。 經(jīng)常有香客問我和二,道長,這世上最難降的妖魔是什么惕它? 我笑而不...
    開封第一講書人閱讀 56,432評論 1 283
  • 正文 為了忘掉前任淹魄,我火速辦了婚禮堡距,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘羽戒。我一直安慰自己,他們只是感情好缸废,可當(dāng)我...
    茶點故事閱讀 65,519評論 6 385
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著测萎,像睡著了一般梁钾。 火紅的嫁衣襯著肌膚如雪逊抡。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,792評論 1 290
  • 那天拇勃,我揣著相機與錄音孝凌,去河邊找鬼。 笑死瓣赂,一個胖子當(dāng)著我的面吹牛片拍,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播捌省,決...
    沈念sama閱讀 38,933評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼纲缓,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了祝高?” 一聲冷哼從身側(cè)響起工闺,我...
    開封第一講書人閱讀 37,701評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎耿焊,沒想到半個月后遍搞,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,143評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡钩杰,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,488評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了措左。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片避除。...
    茶點故事閱讀 38,626評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡瓶摆,死狀恐怖凉逛,靈堂內(nèi)的尸體忽然破棺而出群井,到底是詐尸還是另有隱情,我是刑警寧澤诬辈,帶...
    沈念sama閱讀 34,292評論 4 329
  • 正文 年R本政府宣布荐吉,位于F島的核電站,受9級特大地震影響酬荞,放射性物質(zhì)發(fā)生泄漏瞧哟。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,896評論 3 313
  • 文/蒙蒙 一咧党、第九天 我趴在偏房一處隱蔽的房頂上張望陨亡。 院中可真熱鬧,春花似錦蛙埂、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,742評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽芭概。三九已至惩嘉,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間文黎,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評論 1 265
  • 我被黑心中介騙來泰國打工鸽粉, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留抓艳,地道東北人帚戳。 一個月前我還...
    沈念sama閱讀 46,324評論 2 360
  • 正文 我出身青樓片任,卻偏偏與公主長得像,于是被迫代替她去往敵國和親对供。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,494評論 2 348

推薦閱讀更多精彩內(nèi)容

  • 首先鹅髓,我們在使用前先看看HDFS是什麼?這將有助于我們是以后的運維使用和故障排除思路的獲得京景。 HDFS采用mast...
    W_Bousquet閱讀 4,181評論 0 2
  • 與其 通過規(guī)章制度讓大家 遵守 某項規(guī)定 窿冯,時而還要擔(dān)驚受怕 總有那么一小嘬人 冒天下之大不韙 以身試法 ...
    Helen_Cat閱讀 11,250評論 0 0
  • 當(dāng)數(shù)據(jù)量增大到超出了單個物理計算機存儲容量時,有必要把它分開存儲在多個不同的計算機中确徙。那些管理存儲在多個網(wǎng)絡(luò)互連的...
    單行線的旋律閱讀 1,911評論 0 7
  • hadoop是什么醒串?HDFS與MapReduceHive:數(shù)據(jù)倉庫,在HDFS之上鄙皇,后臺執(zhí)行芜赌,幫你執(zhí)行。faceb...
    Babus閱讀 2,367評論 0 5
  • 微信一早收到你的消息說是要帶她出去玩 借口當(dāng)然是她不是你 瞬間讓我想起來小孩子的爛借口 不在乎呢 這就是成熟的副作用了
    第五版地址找不到閱讀 104評論 0 0