
# Spark客户端和服务端权限参数配置说明
SparkSQL权限管理功能相关的配置如下所示，客户端与服务端的配置相同。要使用表权限功能，需要在服务端和客户端添加如下配置。
- "spark-defaults.conf"配置文件
  表1参数说明（1） 
  | **参数**                          | **描述**                                          | 配置示例 |
  |:---|:---|:---|
  | spark.sql.authorization.enabled | 是否开启datasource语句的权限认证功能。建议将此参数修改为true，开启权限认证功能。 | true |
     
  
- "hive-site.xml"配置文件
  表2参数说明（2） 
  | **参数**                                               | **描述**                                                              | 配置示例                                                                    |
  |:---|:---|:---|
  | hive.metastore.uris                                  | Hive组件中MetaStore服务的地址。                                              | thrift://10.10.169.84:21088,thrift://10.10.81.37:21088                  |
  | hive.metastore.sasl.enabled                          | MetaStore服务是否使用SASL安全加固。表权限功能需要设置为"true"。                           | true                                                                    |
  | hive.metastore.kerberos.principal                    | Hive组件中MetaStore服务的Principal，如"hive/hadoop.*\<系统域名\>* @*\<系统域名\>*"。 | hive-metastore/_HOST@EXAMPLE.COM                                        |
  | hive.metastore.thrift.sasl.qop                       | 开启SparkSQL权限管理功能后，需将此参数设置为"auth-conf"。                              | auth-conf                                                               |
  | hive.metastore.token.signature                       | MetaStore服务对应的token标识。                                              | HiveServer2ImpersonationToken                                           |
  | hive.security.authenticator.manager                  | Hive客户端授权的管理器。                                                      | org.apache.hadoop.hive.ql.security.SessionStateUserMSGroupAuthenticator |
  | hive.security.authorization.enabled                  | 是否开启客户端的授权。                                                         | true                                                                    |
  | hive.security.authorization.createtable.owner.grants | 将哪些权限赋给创建表的owner。                                                   | ALL                                                                     |
     
  
- MetaStore服务的core-site.xml配置文件
  表3参数说明 (3) 
  | **参数**                        | **描述**                                  |
  |:---|:---|
  | hadoop.proxyuser.spark.hosts  | 允许Spark用户伪装成来自哪些host的用户，需设为"\*"，代表所有节点。 |
  | hadoop.proxyuser.spark.groups | 允许Spark用户伪装成哪些用户组的用户，需设为"\*"，代表所有用户组。   |
     
  
 
