从这2个项目提供的wiki中,我发现他们似乎做了类似的工作.但必须有一些差异,或者不需要2.
那么有什么不同,以及相互选择的实用建议是什么.
多谢!
我在HDP 2.4试图安装HDFS加密与游侠KMS。
我能够部署和配置KMS服务。我创建了一个密钥和访问策略授予所有权限HDFS用户与该键操作。
我可以使用创建一个加密区域
sudo -uhdfs hdfs mkdir /data_enc
sudo -uhdfs hdfs crypto -createZone -keyName hdfskey -path /data_enc
Run Code Online (Sandbox Code Playgroud)
然而,当我试图把一个文件到该目录中,我得到这个错误:
sudo -uhdfs hdfs dfs -put /tmp/file.txt /data_enc/
...
User:hdfs not allowed to do 'DECRYPT_EEK' on 'hdfskey'
Run Code Online (Sandbox Code Playgroud)
HDFS用户对这个关键,包括DECRYPT_EEK所有权限。有谁知道可能出什么问题?
encryption hadoop hdfs hortonworks-data-platform apache-ranger
如标题所示,如何通过 REST API 手动将用户添加到 Apache Ranger。
你能发布一个curl调用的例子吗?
你能在成瘾中发布一个网址,我可以在其中找到以下文档:
http:<ip>:6080/service/xusers/???
Run Code Online (Sandbox Code Playgroud)