1、ranger权限流程2、注意事项3、ranger zone的配置4、权限问题追踪 1、ranger权限流程 2、注意事项 一个资源不可以映射到多个安全zone可以使用通配符来指定资源可以将一组用户和组指定为安全区域的管理员。管理员可以为安全区域中的资源创建,更新和删除安全策略。可以授权一组用户和组来查看对安全区域资源的访问的审核日志。不允许其他用户查看安全区域资源的访问审核日志 3、ranger zone的配置登录ranger web ui设置完成 4、权限问题追踪如果ranger中的授权和自己所需要的授权不同,可以通过ranger web ui中的audit—->access来查看是那个policy进行了拦截如上图policy ID为cm_kafka的策略,就可以通过它来查看对应的策略有没有问题