【问题标题】:Sentry database model usage exampleSentry 数据库模型使用示例
【发布时间】:2018-01-22 02:42:54
【问题描述】:

Sentry 有两个模型。一个是基于文件的模型,第二个是数据库模型。我目前在全局策略文件中有组->角色->权限映射如下:

[groups]
mapr = admin_role
analysts = analysts_role
reporters = reporters_role,globalreader_role
managers = managers_role

[roles]
admin_role = server=mydbserver
analysts_role = server=mydbserver->db=db1
reporters_role = server=mydbserver->db=db2
managers_role = server=mydbserver->db=*
globalreader_role = server=mydbserver->db=*->table=*->action=select

我想切换到数据库模型来加载上述策略而不是基于文件的模型。我们如何预填充以下 sentry_store 数据库表以实现授权策略? 我在任何地方都没有看到任何示例。

Sentry_Store 数据库中的表:

SENTRY_DB_PRIVILEGE          
SENTRY_GM_PRIVILEGE          
SENTRY_GROUP                 
SENTRY_ROLE                  
SENTRY_ROLE_DB_PRIVILEGE_MAP 
SENTRY_ROLE_GM_PRIVILEGE_MAP 
SENTRY_ROLE_GROUP_MAP        
SENTRY_VERSION 

【问题讨论】:

    标签: cloudera hortonworks-data-platform mapr apache-sentry


    【解决方案1】:

    从 1.4.0 开始,Sentry 可以使用配置工具从策略文件中导入配置。您只需首先将 HIVE_HOME 设置为 Hive 安装的路径。

    使用示例:

    export HIVE_HOME=/opt/cloudera/parcels/CDH/lib/hive
    sentry --command config-tool --import -i hdfs://namenode:8020/user/hive/sentry/sentry-provider.ini
    

    这个工具记录在ASF JIRA

    【讨论】:

      猜你喜欢
      • 2012-04-11
      • 1970-01-01
      • 2019-01-26
      • 1970-01-01
      • 2012-11-18
      • 1970-01-01
      • 2016-11-30
      • 2023-03-18
      • 2011-01-06
      相关资源
      最近更新 更多