1、ranger权限流程

image.png

2、注意事项

  1. 一个资源不可以映射到多个安全zone
  2. 可以使用通配符来指定资源
  3. 可以将一组用户和组指定为安全区域的管理员。管理员可以为安全区域中的资源创建,更新和删除安全策略。
  4. 可以授权一组用户和组来查看对安全区域资源的访问的审核日志。不允许其他用户查看安全区域资源的访问审核日志

    3、ranger zone的配置

    登录ranger web ui
    image.png
    image.png
    image.png
    image.png
    设置完成
    image.png

    4、权限问题追踪

    如果ranger中的授权和自己所需要的授权不同,可以通过ranger web ui中的audit—->access来查看是那个policy进行了拦截
    image.png
    image.png
    如上图policy ID为cm_kafka的策略,就可以通过它来查看对应的策略有没有问题