权限策略

在hive中如果没有权限管理任何人都可以操作运行,这是非常可怕的事情,尤其是涉及到一些删库等操作。所以hadoop的生态系统体系为自身定制了一套相关的安全措施平台,可在界面上操作相关权限等。

hive中的文件系统权限

通常hive数据存储在hdfs之上,在控制权限方面,hive有自带的权利管理机制,但是不便于管理,这里就需要用到相关权限管理平台ranger。ranger可以较方便的去管理用户的相关权限。

ranger管理hive的权限基本操作如下:

rangeradmin 上面配置要管理的hiveserver实例

img

img

ranger hive权限控制 img

ranger还可以控制hive表的列授权,等等。还可以对相关的hdfs权限,habse,kafka,storm,yarn等授权。