All Products
Search
Document Center

E-MapReduce:Ranger

Last Updated:Aug 15, 2026

Apache Ranger adalah framework keamanan terpusat yang menyediakan kontrol akses detail halus untuk komponen ekosistem Hadoop seperti HDFS, Hive, dan YARN, serta dilengkapi antarmuka web (UI) untuk administrasi.

Komponen Ranger

Ranger terdiri dari tiga modul:
  • Ranger Admin

    Ranger Admin digunakan untuk membuat dan memperbarui kebijakan akses. Kebijakan tersebut disimpan dalam database, dan plugin untuk komponen Hadoop secara berkala mengambilnya.

  • Ranger Plug-ins

    Plugin untuk komponen Hadoop tertanam dalam proses kluster sebagai program Java ringan. Misalnya, plugin Hive tertanam dalam proses Hiveserver2. Plugin tersebut mengambil kebijakan dari Ranger Admin dan menyimpannya dalam file lokal. Saat permintaan diterima dari pengguna komponen Hadoop, plugin komponen tersebut menangkap permintaan tersebut lalu mengevaluasinya berdasarkan kebijakan akses.

  • Ranger UserSync

    UserSync adalah alat sinkronisasi informasi pengguna yang digunakan untuk mengambil informasi pengguna dan kelompok pengguna dari sistem UNIX atau server LDAP. Informasi tersebut disimpan dalam database Ranger Admin dan digunakan untuk mendefinisikan kebijakan.

Mengakses UI Ranger

  1. Tambahkan port 8443. Untuk informasi selengkapnya, lihat Tambahkan aturan security group.

  2. Buka tab Access Links and Ports.

    1. Login ke Konsol E-MapReduce.

    2. Pada bilah navigasi atas, pilih wilayah dan kelompok sumber daya sesuai kebutuhan Anda.

    3. Pada halaman EMR on ECS, klik nama kluster target.

    4. Klik tab Access Links and Ports.

  3. Pada halaman Access Links and Ports, klik tautan pada baris Ranger UI.

  4. Pada halaman login UI Ranger, masukkan username dan password.

    • Untuk kluster DataLake

      • Untuk EMR-3.44.0 dan versi lebih baru atau EMR-5.10.0 dan versi lebih baru:

        Username default adalah admin, dan password default adalah Admin1234.

      • Untuk versi sebelum EMR-3.44.0 atau EMR-5.10.0:

        Username default adalah admin, dan password default adalah admin1234.

    • Untuk kluster Hadoop

      Username dan password default keduanya adalah admin.

    Jika Anda lupa password default, lihat FAQ.

  5. Setelah login pertama kali, ubah password dan simpan dengan aman.

    Catatan

    Untuk versi sebelum  EMR-3.53.0  dan EMR-5.19.0 , jangan mengubah password. Jika Anda mengubah password pengguna admin melalui UI Ranger, beberapa komponen atau log mungkin menampilkan error berikut:

    Request failed. loginId=null, logMessage="RANGER_ERROR_SERVICE_NOT_FOUND: ServiceName=emr-dls"
    javax.ws.rs.WebApplicationException: null

    Hal ini terjadi karena layanan kluster lainnya masih menggunakan password lama untuk terhubung ke Ranger Admin, sehingga menyebabkan kegagalan otentikasi.

    Solusi: Kembalikan password ke password awal.

    mysql -urangeradmin -prangeradmin1234 
    update ranger.x_portal_user set password="257e4521fee681b67583e2e7a4ac1c28" where login_id="admin";
    1. Klik Settings pada bilah navigasi atas.

    2. Ubah password untuk pengguna admin.

    3. Di pojok kanan atas, klik admin > Log Out.

      Anda kemudian dapat login dengan password baru.

FAQ

Pertahankan izin setelah perubahan password

Untuk kluster yang menjalankan EMR-3.53.0 atau versi lebih baru dan EMR-5.19.0 atau versi lebih baru, setelah Anda mengubah password admin di UI Ranger, Anda juga harus memperbarui item konfigurasi ranger.admin.password pada tab Configure layanan Ranger di Konsol E-MapReduce. Jika tidak, mengaktifkan atau menonaktifkan kontrol izin berbasis Ranger untuk komponen mungkin gagal.

  1. Login ke Konsol E-MapReduce.

  2. Buka halaman konfigurasi layanan Ranger.

    1. Pada kolom Actions kluster target, klik Services.

    2. Pada bagian layanan Ranger, klik Configure.

  3. Cari item konfigurasi ranger.admin.password dan perbarui nilainya menjadi password baru.

  4. Simpan konfigurasi dan ikuti petunjuk untuk menerapkan perubahan.

Lupa password UI Ranger Anda?

  1. Login ke node master kluster. Untuk informasi selengkapnya, lihat Login ke kluster.

  2. Jalankan perintah berikut untuk mengatur ulang password admin ke password awal.

    • Kluster DataLake

      • Untuk EMR-3.44.0 dan versi lebih baru atau EMR-5.10.0 dan versi lebih baru:

        mysql -urangeradmin -pRangeradmin1234 
        update ranger.x_portal_user set password="07e47d323c1c36c1dc2cc3966027d6f9" where login_id="admin";
      • Untuk versi sebelum EMR-3.44.0 atau EMR-5.10.0:

        mysql -urangeradmin -prangeradmin1234 
        update ranger.x_portal_user set password="257e4521fee681b67583e2e7a4ac1c28" where login_id="admin";
    • Kluster Hadoop

      mysql -urangeradmin -prangeradmin 
      update ranger.x_portal_user set password="ceb4f32325eda6142bd65215f4c0f371" where login_id="admin";