什么决定了 Ranger 在设置策略时可以看到哪些用户/组?
What determines what user / groups Ranger can see when setting policies?
在设置 Ranger 策略时,具有 HDFS/user 目录的本地计算机上的用户未显示为可能的用户
我可以看到 Ranger 已经有一个地方,您可以在 Ranger UI 的设置菜单中查看和添加用户,但不确定这是从哪里填充的。
所以我的问题是什么决定了 Ranger 是否可以看到集群用户来设置策略(是否有一种简单的方法通过 ambari 来管理它)?
问题是我在查看 Hortonworks community forums 上的答案时认为,要在 HDP 集群上将用户识别为 "existing",所需要的只是用户 1) 存在于 a 集群节点上,并且 2) 在 hdfs:///user/<the username>
中有一个文件夹。这显然是不正确的(至少在被 Ranger 识别为可以为其设置策略的有效用户的情况下)。
为了让 Ranger 识别用户(这里,我没有与 Kerberos 或 Active Directory 集成的集群),用户需要存在于 usersync server 机器上 支持...
the ability [for Ranger] to get users and groups from the corporate AD to use in policy definitions.
在设置 Ranger 策略时,具有 HDFS/user 目录的本地计算机上的用户未显示为可能的用户
问题是我在查看 Hortonworks community forums 上的答案时认为,要在 HDP 集群上将用户识别为 "existing",所需要的只是用户 1) 存在于 a 集群节点上,并且 2) 在 hdfs:///user/<the username>
中有一个文件夹。这显然是不正确的(至少在被 Ranger 识别为可以为其设置策略的有效用户的情况下)。
为了让 Ranger 识别用户(这里,我没有与 Kerberos 或 Active Directory 集成的集群),用户需要存在于 usersync server 机器上 支持...
the ability [for Ranger] to get users and groups from the corporate AD to use in policy definitions.