【问题标题】:Regarding hadoop users and their respective permissions关于hadoop用户及其各自的权限
【发布时间】:2015-07-16 15:52:14
【问题描述】:
考虑这种情况:
我有 namenode 用户说 NN-USER-01,这意味着 NN-USER-01 必须对集群中存在的所有数据节点使用无密码 ssh,以便所有Namenode和Datanode之间的通信可以顺利处理吧?
现在考虑一个案例,当我需要提交与 namenode 不同用户的作业时说 NN-USER-02,我是否需要在 NN-USER-02 之间设置无密码 ssh以及所有的数据节点?
有没有办法处理这种情况?
【问题讨论】:
标签:
linux
hadoop
ssh
permissions
mapreduce
【解决方案1】:
不!用户 NN-User-02 需要的只是访问 HDFS 上 /user 目录中的新目录,例如:/user/NN-USER-02。作为记录,任何节点上的任何用户都不必对所有节点进行无密码 SSH。原因如下:
Namenode 根本不与 Datanode 通信。只有 Datanodes 与 Namenode 通信。因此,默认情况下,您不需要任何用户对所有 Datanode 进行无密码 SSH。也就是说,我们通常有从一个节点(任何“一个”用户)到所有其他节点的无密码 SSh,以便在没有每次输入密码的麻烦。