前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Hive权限管控

Hive权限管控

作者头像
十里桃花舞丶
发布2021-09-10 11:15:06
8070
发布2021-09-10 11:15:06
举报
文章被收录于专栏:桥路_大数据

权限管控

基本概述

Hive可以通过四种方式配置用户权限。

  1. 在元数据服务中基于存储的授权:这种方式直接对存储在HDFS上的文件、MetaStore中的元数据进行权限控制,但粒度较粗。
  2. HiveServer2中基于标准SQL的授权:这种授权方式,兼容标准SQL,授权粒度较细,在SQL执行时可以对权限有一个精准的把控。
  3. 基于Apache Ranger & Sentry的组件授权:需要依赖第三方组件实现。
  4. 基于旧版模式的授权:与SQL授权相似,但并不完善,访问控制不完整,有漏洞尚未解决。

一般而言,会推荐使用基于存储的授权和基本标准SQL的授权,来对Hive进行权限管控。

基于存储的授权(Storage Based Authorization)

基于存储的授权在Hive 0.10版本后引入,在Metastore Server中,安全性配置为使用 Storage Based Authorization 时,会根据在文件系统中的权限来认证对元数据的操作。

所以基于存储的授权,除了要对Hive进行配置之外,还要使用HDFS命令为相应用户和用户组在表文件上设置相应的操作权限,以达到鉴权的目的。

开启基于存储的授权

首先在hive-site.xml中开启配置Metastore的安全特性。

代码语言:javascript
复制
<property>
  <name>hive.metastore.pre.event.listeners</name>
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021/08/18 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 权限管控
    • 基本概述
      • 基于存储的授权(Storage Based Authorization)
        • 开启基于存储的授权
    相关产品与服务
    对象存储
    对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档