权限管理可以分为数据权限、目录权限、队列权限、功能权限进行管理,可在各类权限管理界面对权限详情进行编辑。

  • 数据权限:表示当前用户可以在哪些Hive库建表、读写哪些表的权限。
  • 目录权限:表示除了默认的Hive路径之外的队列的操作权限(非管理人员慎用)。
  • 队列权限:表示操作Hive库表时,可使用哪些队列的CPU和内存在完成代码运算的权限。
  • 功能权限:表示用户可以访问哪些功能页面和功能的操作权限。
说明: 数据权限和目录权限同安全中心,详情可前往安全中心的数据授权目录授权进行查看。

队列权限


队列权限支持对当前已有的Yarn队列进行授权对象添加(包括角色和成员)。
权限管理 - 图1

功能权限


支持添加新的功能权限方案模版。系统默认会有两套设置好的方案,且不允许进行删除操作,对自定义的方案模版可进行编辑和删除操作。默认方案一的模板默认授权对象为负责人和管理员。默认方案二的模板默认授权对象为未分组角色。
权限管理 - 图2