
# 配置Hive支持创建超过32个角色
#### 操作场景
因为集群节点操作系统用户组个数限制，最多允许用户同时属于32个组，从而影响Hive的角色数量（Hive角色通常映射为系统用户组）。
默认情况下，MRS集群中Hive不能创建超过32个角色，可能无法满足多组织、多租户、精细化数据权限管控等复杂场景的权限配置需求。
本章节指导用户通过添加自定义参数的方式，配置Hive支持创建超过32个角色。
#### 约束与限制
- 开启本功能并对表库等授权后，对表库目录具有相同权限的角色将会用"\|"合并。查询ACL权限时，将显示合并后的结果，与开启该功能前的显示会有区别。**此操作不可逆，请充分考虑实际应用场景，再决定是否做出调整。**
- 如果当前组件使用了Ranger进行权限控制，需基于Ranger配置相关策略进行权限管理，具体操作可参考[添加Hive的Ranger访问权限策略](https://support.huaweicloud.com/cmpntguide-lts-mrs/mrs_01_1858.html)。
- 开启此功能后，包括**owner**在内默认最大可支持512个角色，由MetaStore自定义参数"hive.supports.roles.max"控制，可根据实际应用场景进行修改。
 
#### 操作步骤
1. 登录FusionInsight Manager页面，选择"集群 \> 服务 \> Hive \> 配置 \> 全部配置"。
2. 修改参数并重启相关实例： 
   - MRS 3.2.0之前版本：
     1. 选择"MetaStore（角色） \> 自定义"，对参数文件"hivemetastore-site.xml"添加自定义参数，设置"名称"为"hive.supports.over.32.roles"，"值"为"true"。
     
     2. 选择"HiveServer（角色） \> 自定义"，对参数文件"hive-site.xml"添加自定义参数，设置"名称"为"hive.supports.over.32.roles"，"值"为"true"。
     
     3. 单击"保存"，保存配置。
     
     4. 单击"实例"，勾选所有Hive实例，选择"更多 \> 重启实例"，输入当前用户密码，单击"确定"重启Hive实例。
      
   
   - MRS 3.2.0及之后版本：
     1. 选择"MetaStore（角色） \> 自定义"，对参数文件"hivemetastore-site.xml"添加自定义参数，设置"名称"为"hive.supports.over.32.roles"，"值"为"true"。
     
     2. 单击"保存"，保存配置。
     
     3. 单击"实例"，勾选所有MetaStore实例，选择"更多 \> 重启实例"，输入当前用户密码，单击"确定"重启所有MetaStore实例。
      
   
   
   
   
3. 选择"系统 \> 权限 \> 角色"，根据实际需求创建Hive角色。
 
