Hive可以通过四种方式配置用户权限。
一般而言,会推荐使用基于存储的授权和基本标准SQL的授权,来对Hive进行权限管控。
基于存储的授权在Hive 0.10版本后引入,在Metastore Server中,安全性配置为使用 Storage Based Authorization 时,会根据在文件系统中的权限来认证对元数据的操作。
所以基于存储的授权,除了要对Hive进行配置之外,还要使用HDFS命令为相应用户和用户组在表文件上设置相应的操作权限,以达到鉴权的目的。
首先在hive-site.xml中开启配置Metastore的安全特性。
<property>
<name>hive.metastore.pre.event.listeners</name>