配置Impala开启Ranger权限控制

本文介绍了Impala如何开启Ranger权限控制,以及Ranger Impala权限配置说明。

前提条件

已创建EMR-5.11.1及之后版本的DataLakeCustom集群,并选择了ImpalaRanger服务,创建集群详情请参见创建集群

说明

如果您使用的存储为OSS/OSS-HDFS,Impala暂不支持使用Ranger控制OSS/OSS-HDFS权限。

配置方法

  1. 进入集群服务页面。

    1. 登录EMR on ECS控制台

    2. 顶部菜单栏处,根据实际情况选择地域和资源组。

    3. EMR on ECS页面,单击目标集群操作列的集群服务

  2. Ranger启用Impala。

    1. 集群服务页面,单击Ranger-plugin服务区域的状态

    2. 服务概述区域,打开enableImpala开关。

    3. 在弹出的对话框中,单击确定

  3. 重启Impala。

    1. 集群服务页面,选择more > Impala

    2. 选择右上角的更多操作 > 重启

    3. 在弹出的对话框中,输入执行原因,单击确定

    4. 在弹出的对话框中,单击确定

权限配置

Ranger权限配置需要在Ranger UI页面完成,如何进入Ranger UI页面,详情请参见访问Ranger UI。Ranger Impala权限需要单击HADOOP SQL下的emr-hive进行配置。

Ranger ImpalaRanger Hive使用相同的Ranger Service(emr-hive)进行权限管理,相关权限配置的方式是一样的,有关权限配置的详细介绍请参见文档配置Hive开启Ranger权限控制