更新时间:2024-08-03 GMT+08:00

准备MapReduce应用开发用户

开发用户用于运行样例工程。用户需要有组件权限,才能运行样例工程。

前提条件

MRS服务集群开启了Kerberos认证,没有开启Kerberos认证的集群忽略该步骤。

操作步骤

  1. 登录MRS Manager,在MRS Manager界面选择系统设置 > 角色管理 > 添加角色

    1. 填写角色的名称,例如mrrole
    2. 编辑角色,在“权限”的表格中选择Yarn > Scheduler Queue > root,勾选“Submit”“Admin”
    3. 在“权限”表格中选择“HBase > HBase Scope”,勾选global的“Create”、“Read”、“Write”、“Execute”。
    4. 在“权限”的表格中选择“HDFS > File System > hdfs://hacluster/ ”,勾选“Read”、“Write”和“Execute”。
    5. 在“权限”的表格中选择“Hive > Hive Read Write Privileges”,勾选default的“Create”、“Select”、“Delete”、“Insert”。
    6. 单击“确定”保存。

  2. 单击系统设置 > 用户管理 > 添加用户,为样例工程创建一个用户。
  3. 填写用户名,例如test,用户类型为“机机”用户,加入用户组supergroup,设置其“主组”supergroup,并绑定角色mrrole取得权限,单击“确定”
  4. 在MRS Manager界面选择系统设置 > 用户管理,在用户名中选择test,然后在右侧“操作”列中选择更多 >下载认证凭据下载,保存后解压得到用户的user.keytab文件与krb5.conf文件,用于在样例工程中进行安全认证,如5.2.6-准备kerberos认证所示。

    图1 下载认证凭据