
# 准备MapReduce应用开发用户
开发用户用于运行样例工程。用户需要有组件权限，才能运行样例工程。
#### 前提条件
MRS服务集群开启了Kerberos认证，没有开启Kerberos认证的集群忽略该步骤。
#### 操作步骤
1. 登录[MRS Manager](https://support.huaweicloud.com/usermanual-mrs/mrs_01_0102.html)，在MRS Manager界面选择"系统设置 \> 角色管理 \> 添加角色"。
   
   1. 填写角色的名称，例如*mrrole*。
   
   2. 编辑角色，在"权限"的表格中选择"Yarn \> Scheduler Queue \> root"，勾选"Submit"、"Admin"。
   
   3. 在"权限"表格中选择"HBase \> HBase Scope"，勾选global的"Create"、"Read"、"Write"、"Execute"。
   
   4. 在"权限"的表格中选择"HDFS \> File System \> hdfs://hacluster/ "，勾选"Read"、"Write"和"Execute"。
   
   5. 在"权限"的表格中选择"Hive \> Hive Read Write Privileges"，勾选default的"Create"、"Select"、"Delete"、"Insert"。
   
   6. 单击"确定"保存。
   
   
   
   
2. 单击"系统设置 \> 用户管理 \> 添加用户"，为样例工程创建一个用户。
3. 填写用户名，例如*test* ，用户类型为"机机"用户，加入用户组**supergroup** ，设置其"主组"为**supergroup** ，并绑定角色**mrrole**取得权限，单击"确定"。
4. 在MRS Manager界面选择"系统设置 \> 用户管理"，在用户名中选择test，然后在右侧"操作"列中选择"更多 \>下载认证凭据"下载，保存后解压得到用户的user.keytab文件与krb5.conf文件，用于在样例工程中进行安全认证，如[5.2.6-准备kerberos认证](https://support.huaweicloud.com/devg-mrs/mrs_06_0092.html)所示。
   
   图1下载认证凭据   
   ![](https://support.huaweicloud.com/devg-mrs/zh-cn_image_0250982781.png)
   
   
 
