
# 准备HDFS应用开发用户
#### 前提条件
MRS服务集群开启了Kerberos认证，没有开启Kerberos认证的集群忽略该步骤。
#### 操作场景
开发用户用于运行样例工程。用户需要有HDFS权限，才能运行HDFS样例工程。
#### 操作步骤
1. 登录[MRS Manager](https://support.huaweicloud.com/usermanual-mrs/mrs_01_0102.html)，在MRS Manager界面选择"系统设置 \> 角色管理 \> 添加角色"。
   
   1. 填写角色的名称，例如*hdfsrole*。
   
   2. 编辑角色，在"权限"的表格中选择"HDFS \> File System \> hdfs://hacluster/"，勾选"Read"、"Write"和"Execute"，单击"确定"保存。
   
   
   
   
2. 单击"系统设置 \> 用户管理 \> 添加用户"，为样例工程创建一个用户。
3. 填写用户名，例如*hdfsuser* ，用户类型为"机机"用户，加入用户组**supergroup** ，设置其"主组"为**supergroup** ，并绑定角色**hdfsrole**取得权限，单击"确定"。
4. 在MRS Manager界面选择"系统设置 \> 用户管理"，在用户名中选择**hdfsuser** ，然后在右侧"操作"列中选择"更多 \>下载认证凭据"下载，保存后解压得到用户的user.keytab文件与krb5.conf文件，用于在样例工程中进行安全认证，如[图1]所示。
   
   图1下载认证凭据   
   ![](https://support.huaweicloud.com/devg-mrs/zh-cn_image_0250982479.png)
   
   
 
