【问题标题】:HBase error disabled security features are not availableHBase 错误禁用安全功能不可用
【发布时间】:2015-11-03 10:17:48
【问题描述】:

在 Windows 上使用 Hadoop-2.7.1 配置安全 HBase-1.1.2。当我启用引用 Configuring HBase Authorization 的授权时,得到 ERROR: DISABLED: Security features are not available 异常。

我已经设置了如下授权配置,

配置

<property>
     <name>hbase.security.authorization</name>
     <value>true</value>
</property>

<property>
     <name>hbase.coprocessor.master.classes</name>
     <value>org.apache.hadoop.hbase.security.access.AccessController</value>
</property>

<property>
     <name>hbase.coprocessor.region.classes</name> 
     <value>org.apache.hadoop.hbase.security.token.TokenProvider,org.apache.hadoop.hbase.security.access.AccessController</value>
</property>

但是当我尝试使用 HBase-0.98.13 版本时,HBase 授权工作正常。有人帮助我以正确的方式启用 HBase 授权。

【问题讨论】:

    标签: security hadoop authorization hbase kerberos


    【解决方案1】:

    我遇到了同样的问题,因为我无法向任何其他用户授予权限。我的是 Kerberized Hadoop 集群,我做了以下更改以使其工作。

    hbase.security.authentication=kerberos
    hbase.security.authorization=true
    

    然后重新部署配置,然后它工作正常。

    【讨论】:

      【解决方案2】:

      我遇到了同样的问题,因为我无法向任何其他用户授予权限。我的是 Kerberized Hadoop 集群。此外,我的 zookeeper 是 kerberized。所以我做了以下事情: 首先,你需要停止你的 hbase。 将以下内容添加到 {$ZOOKEEPER_CONF_DIR}/jaas.conf:

      Client{
          com.sun.security.auth.module.Krb5LoginModule required
          useKeyTab=true
          keyTab="/var/local/hadoop/zookeeper-3.4.8/conf/keytabs/hbase.keytab"
          storeKey=true
          useTicketCache=true
          principal="hbase/zte1.zdh.com@ZDH.COM";
      };
      

      (我的hbase主体是:hbase/zte1.zdh.com@ZDH.COM,用户名必须相同)

      然后,使用zkCli.sh命令行,接下来你可以使用:rmr /hbase r移动hbase目录,然后启动你的hbase服务,你就可以解决这个问题了。

      【讨论】:

      • 当我为zookeeper做客户端认证时,它无法使用keytab登录。但是 kinit 可以。怎么了?我是 Windows 用户。
      猜你喜欢
      • 2014-03-21
      • 2021-02-17
      • 2023-01-10
      • 1970-01-01
      • 2021-07-30
      • 2018-12-10
      • 1970-01-01
      • 1970-01-01
      • 2018-03-23
      相关资源
      最近更新 更多