hue集成sentry后添加用戶操作流程

一述暂、前言

我們都知道hue+sentry可以管理hive的用戶以及權(quán)限,但是其中有幾個概念必須要要弄明白:1疼蛾、hue的用戶以及用戶組是獨(dú)立的察郁,跟hive沒有關(guān)系妒挎,hive沒有用戶的概念;2鳞芙、利用hue給hive賦權(quán)時的role(角色)是可以隨便命名的期虾,只是賦權(quán)操作的最小粒度是用戶組镶苞,要想實(shí)現(xiàn)一個用戶維護(hù)一個權(quán)限就必須是一個用戶一個用戶組(一個用戶組內(nèi)的所有用戶權(quán)限都是一樣的);3壕鹉、新加的用戶還必須在hvie服務(wù)所在的服務(wù)器添加相應(yīng)的用戶以及用戶組聋涨;4、使用hue查詢hive數(shù)據(jù)脊凰,程序都是由hive用戶代理的狸涌,但是程序運(yùn)行的資源池可以通過yarn的配置規(guī)則來指定最岗。

二、操作流程

1惶楼、第一步先建用戶組


hue_group.png
group_2.png
group_3.png
group_4.png

在添加用戶組時需要指定permissions,目的是讓新用戶在登陸hue之后能看到哪些模塊晨汹,以上截圖的就是一般用戶需要的(能跑hive任務(wù),能查詢hdfs信息剥扣,能查看job信息等)

2铝穷、第二步添加用戶


user_1.png
user_2.png

點(diǎn)擊下一步勾選新用戶的用戶組==》點(diǎn)擊下一步激活用戶==》完成

3晦炊、用戶以及用戶組設(shè)定之后宁脊,需要根據(jù)郵件申請的內(nèi)容設(shè)置該賬號的hive權(quán)限。


hive_1.png
hive_2.png
hive_3.png

三、到hiveserver2的服務(wù)器上去添加用戶名跟用戶組坐漏。

這里分兩種情況,一個是新用戶不需要放到之前的用戶組中去街夭,另一種是需要放到之前已經(jīng)存在的組中去(這里重點(diǎn)說下莱坎,如果是這種情況寸士,那么還必須創(chuàng)建一個跟用戶名一致的附屬主)。

這里我已經(jīng)將腳本寫好乃正,放到服務(wù)器/root/add_new_user_as_hue.sh

#!/bin/bash
#addnewuser
#add new user to system and add new group to system
#put new user into new group

#juge the parameters
if [ $# != 2 -a $# != 3 ];then
    echo "the parameters must contain username groupname or username groupname supplementary_name !!!!"
    exit
fi  
if [ $# == 2 ]
then
    user_name=$1
    group_name=$2
    if [ "${user_name}" = "" -o "${group_name}" = "" ]
    then
        echo "user name or goup name must be set !!!"
        exit
    fi
    groupadd ${group_name}
    useradd -g ${group_name} ${user_name}
fi
if [ $# == 3 ]
then
    user_name=$1
    group_name=$2
    supplementary_name=$3
    if [ "${user_name}" = "" -o "${group_name}" = "" -o "${supplementary_name}" = "" ]
    then
        echo "user name or goup name  or supplementary_name  must be set !!!"
        exit
    fi
    groupadd ${supplementary_name}
    useradd -g ${group_name} -G ${supplementary_name} ${user_name}
fi

四瓮具、總結(jié)

通過以上操作,我們已經(jīng)實(shí)現(xiàn)了一個用戶維護(hù)一個權(quán)限叹阔。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末耳幢,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子睛藻,更是在濱河造成了極大的恐慌邢隧,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,123評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件按摘,死亡現(xiàn)場離奇詭異院峡,居然都是意外死亡系宜,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,031評論 2 384
  • 文/潘曉璐 我一進(jìn)店門俩垃,熙熙樓的掌柜王于貴愁眉苦臉地迎上來口柳,“玉大人有滑,你說我怎么就攤上這事∶茫” “怎么了?”我有些...
    開封第一講書人閱讀 156,723評論 0 345
  • 文/不壞的土叔 我叫張陵找默,是天一觀的道長惩激。 經(jīng)常有香客問我,道長风钻,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,357評論 1 283
  • 正文 為了忘掉前任衩椒,我火速辦了婚禮,結(jié)果婚禮上苟弛,老公的妹妹穿的比我還像新娘。我一直安慰自己膏秫,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,412評論 5 384
  • 文/花漫 我一把揭開白布窘哈。 她就那樣靜靜地躺著滚婉,像睡著了一般帅刀。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上骇窍,一...
    開封第一講書人閱讀 49,760評論 1 289
  • 那天锥余,我揣著相機(jī)與錄音,去河邊找鬼嘲恍。 笑死着绷,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的吁脱。 我是一名探鬼主播桑涎,決...
    沈念sama閱讀 38,904評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼攻冷,長吁一口氣:“原來是場噩夢啊……” “哼等曼!你這毒婦竟也來了凿蒜?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,672評論 0 266
  • 序言:老撾萬榮一對情侶失蹤州泊,失蹤者是張志新(化名)和其女友劉穎漂洋,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體演训,經(jīng)...
    沈念sama閱讀 44,118評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡贝咙,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,456評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了颈畸。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,599評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡礁苗,死狀恐怖徙缴,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情疏叨,我是刑警寧澤穿剖,帶...
    沈念sama閱讀 34,264評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站秀又,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏吐辙。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,857評論 3 312
  • 文/蒙蒙 一尊沸、第九天 我趴在偏房一處隱蔽的房頂上張望贤惯。 院中可真熱鬧,春花似錦孵构、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,731評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至叹俏,卻和暖如春僻族,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背述么。 一陣腳步聲響...
    開封第一講書人閱讀 31,956評論 1 264
  • 我被黑心中介騙來泰國打工度秘, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人剑梳。 一個月前我還...
    沈念sama閱讀 46,286評論 2 360
  • 正文 我出身青樓垢乙,卻偏偏與公主長得像,于是被迫代替她去往敵國和親追逮。 傳聞我的和親對象是個殘疾皇子粹舵,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,465評論 2 348

推薦閱讀更多精彩內(nèi)容