All Products
Search
Document Center

E-MapReduce:Izin JindoFS

Last Updated:Jun 22, 2026

JindoFS mendukung dua model izin sistem file dalam mode penyimpanan blok: izin Unix dan izin Ranger.

Informasi latar belakang

Dalam mode penyimpanan blok, terdapat dua jenis izin sistem file yang didukung:
  • Izin Unix: File diberi izin 777.
  • Izin Ranger: Mendukung konfigurasi lanjutan seperti karakter wildcard pada path.
Izin pengguna dikonfigurasi di Apache Ranger. Mengaktifkan plugin JindoFS memungkinkan Anda mengelola izin untuk JindoFS dan komponen lainnya secara terpusat.JindoFS权限

Aktifkan izin Unix

  1. Buka layanan SmartData.
    1. Masuk ke EMR console.
    2. Pada bilah navigasi atas, pilih Wilayah dan kelompok sumber daya sesuai kebutuhan.
    3. Klik tab Clusters.
    4. Pada halaman Clusters, temukan kluster Anda dan klik Details di kolom Actions.
    5. Pada panel navigasi kiri, pilih Services > SmartData.
  2. Buka halaman konfigurasi layanan bigboot.
    1. Klik tab Configure.
    2. Klik bigboot .
  3. Klik Custom Configuration. Pada kotak dialog Add Configuration Item, atur Keyjfs.namespaces.<namespace>.permission.method ke unix, lalu klik OK.
  4. Simpan konfigurasi.
    1. Di pojok kanan atas, klik Save.
    2. Pada kotak dialog Confirm, masukkan alasan perubahan dan aktifkan Auto-update Configuration.
    3. Klik OK.
  5. Restart komponen.
    1. Di pojok kanan atas, dari menu Actions > Restart Jindo Namespace Service.
    2. Masukkan alasan restart dan klik OK.
    Setelah Anda mengaktifkan izin sistem file, Anda dapat mengelolanya seperti pada HDFS. Perintah berikut didukung.
    hadoop fs -chmod 777 jfs://{namespace_name}/dir1/file1
    hadoop fs -chown john:staff jfs://{namespace_name}/dir1/file1
    Jika pengguna tidak memiliki izin untuk suatu file, pesan error seperti berikut akan dikembalikan.
    [root@emr-header-1 ~]# hadoop fs -ls jfs://test/user/
    ls: java.security.AccessControlException: Permission denied. Server Exception

Aktifkan izin Ranger

  1. Konfigurasikan JindoFS untuk menggunakan Ranger.
    1. Pada tab bigboot, klik Custom Configuration.
    2. Pada kotak dialog Add Configuration Item, atur Keyjfs.namespaces.<namespace>.permission.method dan Valueranger.
    3. Simpan konfigurasi.
      1. Di pojok kanan atas, klik Save.
      2. Pada kotak dialog Confirm, masukkan alasan dan aktifkan Auto-update Configuration.
      3. Klik OK.
    4. Restart komponen.
      1. Di pojok kanan atas, dari menu Actions > Restart Jindo Namespace Service.
      2. Masukkan alasan dan klik OK.
  2. Konfigurasikan Ranger.
    1. Buka UI Ranger.
      Untuk informasi selengkapnya, lihat Ikhtisar.
    2. Tambahkan layanan HDFS di UI Ranger.
      Pada halaman Service Manager, klik ikon + di pojok kanan atas panel HDFS untuk membuat layanan HDFS.
    3. Konfigurasikan parameter berikut.
      Parameter Deskripsi
      Service name Nama layanan. Gunakan format jfs-{namespace_name}.
      Username Username kustom.
      Password Password kustom.
      Namenode URL jfs://{namespace_name} Masukkan .
      Authorization enabled Biarkan nilai default, No.
      Authentication type Biarkan nilai default, Simple.
      dfs.datanode.kerberos.principal Biarkan kosong.
      dfs.namenode.kerberos.principal
      dfs.secondary.namenode.kerberos.principal
      Add new configurations
    4. Klik Add.

Aktifkan izin Ranger dengan grup pengguna LDAP

Jika Anda menggunakan Ranger UserSync untuk menyinkronkan informasi grup pengguna dari server LDAP, Anda juga harus memperbarui konfigurasi JindoFS. Perubahan ini memungkinkan JindoFS mengambil informasi grup pengguna dari LDAP dan memvalidasi izin Ranger berdasarkan keanggotaan grup pengguna tersebut.

  1. Pada tab bigboot, klik Custom Configuration.
  2. Pada kotak dialog Add Configuration Item, tambahkan parameter berikut untuk mengonfigurasi LDAP, lalu klik OK.
    Parameter Contoh
    hadoop.security.group.mapping org.apache.hadoop.security.CompositeGroupsMapping
    hadoop.security.group.mapping.providers shell4services,ad4users
    hadoop.security.group.mapping.providers.combined true
    hadoop.security.group.mapping.provider.shell4services org.apache.hadoop.security.ShellBasedUnixGroupsMapping
    hadoop.security.group.mapping.provider.ad4users org.apache.hadoop.security.LdapGroupsMapping
    hadoop.security.group.mapping.ldap.url ldap://emr-header-1:10389
    hadoop.security.group.mapping.ldap.search.filter.user (&(objectClass=person)(uid={0}))
    hadoop.security.group.mapping.ldap.search.filter.group (objectClass=groupOfNames)
    hadoop.security.group.mapping.ldap.base o=emr
    Catatan Item konfigurasi ini harus sesuai dengan padanan open source HDFS-nya.
  3. Simpan konfigurasi.
    1. Di pojok kanan atas, klik Save.
    2. Pada kotak dialog Confirm, masukkan alasan dan aktifkan Auto-update Configuration.
    3. Klik OK.
  4. Restart semua komponen terkait.
    1. Di pojok kanan atas, dari menu Actions > Restart All Components.
    2. Masukkan alasan restart dan klik OK.
  5. Masuk ke node emr-header-1 melalui SSH, konfigurasikan Ranger UserSync, dan aktifkan opsi LDAP.
    Untuk informasi selengkapnya, lihat Integrasikan Ranger UserSync dengan server LDAP.