Este tópico responde a perguntas frequentes sobre o uso do Ranger.
Falha na sincronização de usuários Linux/LDAP pelo RangerUserSync
Causa: Esse problema ocorre nas versões 3.23.0 e anteriores do E-MapReduce.
Solução: Faça login no nó emr-header-1 do cluster. Modifique manualmente o arquivo /etc/ecm/ranger-usersync-conf/ranger-ugsync-site.xml para definir o parâmetro ranger.usersync.enabled como
true. Em seguida, reinicie o componente RangerUserSync no console do EMR.
Como sincronizar usuários Unix com o Ranger
O Ranger não oferece suporte à sincronização simultânea de usuários LDAP e Unix no mesmo cluster. O método de sincronização de usuários Unix depende da presença do OpenLDAP no cluster.
Sem OpenLDAP
-
No nó mestre do cluster E-MapReduce, execute o comando a seguir para adicionar um usuário.
sudo adduser <username> No console do EMR, acesse o serviço Ranger. Na aba Status, localize RangerUserSync na lista de Components e clique em Restart na coluna Actions.
-
Verifique o resultado da sincronização.
Faça login na interface web do Ranger. Para obter mais informações, consulte Acessar as interfaces web de componentes de código aberto.
Escolha .
-
Na aba Users, verifique se o novo usuário Unix está listado.
Por exemplo, o usuário
testcriado na etapa 1 deve aparecer neste momento.
Com OpenLDAP
Se o OpenLDAP estiver implantado no cluster, a sincronização de usuários LDAP ocorrerá por padrão. Para ativar a sincronização de usuários Unix, modifique manualmente os parâmetros de configuração do Ranger conforme descrito abaixo:
-
No nó mestre do cluster E-MapReduce, execute o comando a seguir para adicionar um usuário.
sudo adduser <username> -
No console do EMR, acesse o serviço Ranger. Na aba Configure, localize e modifique os seguintes parâmetros:
Defina o parâmetro
ranger.usersync.sync.sourcecomounix.Defina o parâmetro
ranger.usersync.source.impl.classcomoorg.apache.ranger.unixusersync.process.UnixUserGroupBuilder.
Quando solicitado pelo console, salve a configuração e reinicie o serviço Ranger. Após a reinicialização, os usuários Unix serão sincronizados automaticamente.
-
Verifique o resultado da sincronização.
Faça login na interface web do Ranger. Para obter mais informações, consulte Acessar as interfaces web de componentes de código aberto.
Escolha .
-
Na aba Users, verifique se o novo usuário Unix está listado.
Por exemplo, o usuário
testcriado na etapa 1 deve aparecer neste momento.