W3Cschool
恭喜您成為首批注冊用戶
獲得88經(jīng)驗值獎勵
配置Thrift網(wǎng)關以代表客戶端進行身份驗證介紹了如何配置Thrift網(wǎng)關以代表客戶端對HBase進行身份驗證,以及如何使用代理用戶訪問HBase。這種方法的局限性在于,客戶端使用特定的憑證集進行初始化后,在會話期間它不能更改這些憑證。但是,doAs功能提供了一種靈活的方法,可以使用相同客戶端模擬多個主體。此功能在Thrift 1的HBASE-12640中屬性,但目前不適用于Thrift 2。
要啟用該doAs功能,請將以下內(nèi)容添加到每個Thrift網(wǎng)關的hbase-site.xml文件中:
<property>
<name>hbase.regionserver.thrift.http</name>
<value>true</value>
</property>
<property>
<name>hbase.thrift.support.proxyuser</name>
<value>true/value>
</property>
要在使用doAs模擬時允許代理用戶,請將以下內(nèi)容添加到每個HBase節(jié)點的hbase-site.xml文件中:
<property>
<name>hadoop.security.authorization</name>
<value>true</value>
</property>
<property>
<name>hadoop.proxyuser.$USER.groups</name>
<value>$GROUPS</value>
</property>
<property>
<name>hadoop.proxyuser.$USER.hosts</name>
<value>$GROUPS</value>
</property>
查看演示客戶端, 以獲得有關如何在客戶端使用此功能的總體思路。
Copyright©2021 w3cschool編程獅|閩ICP備15016281號-3|閩公網(wǎng)安備35020302033924號
違法和不良信息舉報電話:173-0602-2364|舉報郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號
聯(lián)系方式:
更多建議: