
# 准备Hive应用开发用户
开发用户用于运行样例工程。用户需要有Hive权限，才能运行Hive样例工程。
#### 前提条件
MRS服务集群开启了Kerberos认证需要执行该步骤，没有开启Kerberos认证的集群忽略该步骤。
#### 操作步骤
1. 登录MRS Manager，请参考[登录MRS Manager](https://support.huaweicloud.com/devg-mrs/mrs_06_0606.html)。
2. 在MRS Manager界面选择"系统设置 \> 角色管理 \> 添加角色"，如[图 1 添加角色]所示。
   
   图1添加Hive角色   
   ![](https://support.huaweicloud.com/devg-mrs/zh-cn_image_0250982692.png)
   1. 填写角色的名称，例如*hiverole*。
   
   2. 在"权限"的表格中选择"Hive\> Hive Read Write Privileges"，勾选"Select"、"Delete"、"Insert"和"Create"，如[图2]所示。
      图2授权Hive权限   
      ![](https://support.huaweicloud.com/devg-mrs/zh-cn_image_0250982797.png) 
   
   3. 在"权限"的表格中选择"Yarn \> Scheduler Queue \> root"，勾选default的"Submit"和"Admin"，如[图3]所示。
      图3授权Yarn权限   
      ![](https://support.huaweicloud.com/devg-mrs/zh-cn_image_0250982708.png) 
   
   4. ，单击"确定"保存。
   
   
   
   
3. 单击"系统设置 \> 用户管理 \> 添加用户"，为样例工程创建一个用户。
4. 填写用户名，例如*hiveuser* ，用户类型为"机机"用户，加入用户组**supergroup** ，设置其"主组"为**supergroup** ，并绑定角色**hiverole** 取得权限，单击"确定"，如[图4]所示。
   
   图4添加Hive用户   
   ![](https://support.huaweicloud.com/devg-mrs/zh-cn_image_0250982204.png)
   
   
5. 在MRS Manager界面选择"系统设置 \> 用户管理"，在用户名中选择**hiveuser** ，然后在右侧"操作"列中选择"更多 \>下载认证凭据"，如[图5]所示。保存后解压得到用户的user.keytab文件与krb5.conf文件。用于在样例工程中进行安全认证。
   
   图5下载认证凭据   
   ![](https://support.huaweicloud.com/devg-mrs/zh-cn_image_0250982161.png)
   
   
 
#### 参考信息
如果修改了组件的配置参数，需重新下载客户端配置文件并更新运行调测环境上的客户端。
