powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / NoSQL, Big Data [игнор отключен] [закрыт для гостей] / Hive и ACL права
3 сообщений из 3, страница 1 из 1
Hive и ACL права
    #39617019
pihel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Есть hive с кастомной авторизацией и допустим 1 пользователь = hive
как правильно настроить ACL, чтобы пользователь hive мог читать таблицу, но не могу дописывать и дропать?

создаю таблицу под пользователем hive:
Код: sql
1.
create table tst as select 1 as id;



если та, то то таблица не читается
Код: powershell
1.
2.
3.
4.
sudo -u hdfs hdfs dfs -setfacl -R --set user::r--,user:hive:r--,group::r--,other::r-- /user/hive/warehouse/tst

select * from tst;
Error: java.io.IOException: org.apache.hadoop.security.AccessControlException: Permission denied: user=hive, access=READ_EXECUTE, inode="/user/hive/warehouse/tst":hive:hive:dr--r--r--




если так, то ее можно дропнуть:
Код: powershell
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
sudo -u hdfs hdfs dfs -setfacl -R --set user::r-x,user:hive:r-x,group::r--,other::r-- /user/hive/warehouse/tst

select * from tst;
+---------+--+
| tst.id  |
+---------+--+
| 1       |
+---------+--+


drop table tst;
INFO  : OK



как собственно задать acl, чтобы таблицу можно было читать, но нельзя дропать?
может для этого нужен дополнительный пользователь?
...
Рейтинг: 0 / 0
Hive и ACL права
    #39617198
rovan
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
pihel,

вы уверены, что задача решается исключительно ACL-ем?
Выглядит как типичная задача на grant/revoke прав, а это значит, что нужно смотреть в сторону https://sentry.apache.org и прочих подобных систем.
...
Рейтинг: 0 / 0
Hive и ACL права
    #39617325
Фотография Дедушка
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
pihel,
hive authorization
или смотрите на апач ренджер.
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / NoSQL, Big Data [игнор отключен] [закрыт для гостей] / Hive и ACL права
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]