La commande ProxyUser autorise un utilisateur à effectuer des opérations, telles que l'accès à des données sensibles, pour le compte d'autres utilisateurs. Cette rubrique décrit les scénarios d'utilisation courants de la commande ProxyUser dans OSS-HDFS.
Prérequis
Un environnement Hadoop, un cluster Hadoop ou un client Hadoop est créé. Pour plus d'informations sur l'installation de Hadoop, consultez Étape 2 : Créer un environnement d'exécution Hadoop.
OSS-HDFS est activé pour des buckets spécifiques. Pour plus d'informations, consultez Activer OSS-HDFS et accorder des autorisations d'accès.
JindoSDK version 4.5.0 ou ultérieure est installé et configuré. Pour plus d'informations, consultez Connecter des clusters non-EMR à OSS-HDFS.
Procédure
-
Configurez les variables d'environnement.
-
Exécutez la commande ProxyUser pour ajouter, consulter et supprimer des utilisateurs proxy.
Ajouter un utilisateur proxy
-
Syntaxe de la commande
./jindo admin -addProxyUser \ [-dlsUri <uri>] \ [-proxyUser <proxyUser>] \ [-users <user1,user2...>]|[-groups <group1,group2...>] \ [-hosts <host1,host2...>] -
Exemple
Exécutez la commande suivante pour spécifier user1 comme utilisateur proxy pour tous les utilisateurs appartenant aux groupes group1 et group2, et envoyant des requêtes depuis host1 et host2 :
./jindo admin -addProxyUser \ -dlsUri oss://examplebucket.cn-shanghai.oss-dls.aliyuncs.com \ -proxyUser user1 \ -groups group1,group2 \ -hosts host1,host2ImportantL'option -user ne peut pas être spécifiée conjointement avec l'option -group dans la même commande.
Consulter tous les utilisateurs proxy et les informations de proxy
-
Syntaxe de la commande
./jindo admin -listProxyUsers \ [-dlsUri <dlsUri>] \ [-maxKeys <maxKeys>] \ [-marker <marker>]Les options -maxKeys et -marker sont toutes deux facultatives.
L'option -maxKeys permet de spécifier le nombre d'utilisateurs proxy à interroger.
L'option -marker permet de filtrer les utilisateurs proxy dont les noms contiennent une chaîne spécifique.
-
Exemple
Exécutez la commande suivante pour interroger les informations relatives à 10 utilisateurs proxy dont les noms contiennent la chaîne test dans le chemin spécifié par <dlsUri> :
./jindo admin -listProxyUsers \ -dlsUri oss://examplebucket.cn-shanghai.oss-dls.aliyuncs.com \ -maxKeys 10 \ -marker test
Supprimer un utilisateur proxy
-
Syntaxe de la commande
./jindo admin -deleteProxyUser \ [-dlsUri <uri>] \ [-proxyUser <proxyUser>] -
Exemple
Exécutez la commande suivante pour supprimer un utilisateur proxy nommé user1. Une fois user1 supprimé, il ne peut plus être utilisé comme utilisateur proxy pour aucun utilisateur.
./jindo admin -deleteProxyUser \ -dlsUri oss://examplebucket.cn-shanghai.oss-dls.aliyuncs.com \ -proxyUser user1
-