Todos os produtos
Search
Central de documentação

E-MapReduce:FAQ

Última atualização: Jun 27, 2026

Este tópico responde a perguntas frequentes sobre o uso do Ranger.

Falha na sincronização de usuários Linux/LDAP pelo RangerUserSync

  • Causa: Esse problema ocorre nas versões 3.23.0 e anteriores do E-MapReduce.

  • Solução: Faça login no nó emr-header-1 do cluster. Modifique manualmente o arquivo /etc/ecm/ranger-usersync-conf/ranger-ugsync-site.xml para definir o parâmetro ranger.usersync.enabled como true. Em seguida, reinicie o componente RangerUserSync no console do EMR.

Como sincronizar usuários Unix com o Ranger

O Ranger não oferece suporte à sincronização simultânea de usuários LDAP e Unix no mesmo cluster. O método de sincronização de usuários Unix depende da presença do OpenLDAP no cluster.

Sem OpenLDAP

  1. No nó mestre do cluster E-MapReduce, execute o comando a seguir para adicionar um usuário.

    sudo adduser <username>
  2. No console do EMR, acesse o serviço Ranger. Na aba Status, localize RangerUserSync na lista de Components e clique em Restart na coluna Actions.

  3. Verifique o resultado da sincronização.

    1. Faça login na interface web do Ranger. Para obter mais informações, consulte Acessar as interfaces web de componentes de código aberto.

    2. Escolha Settings > Users/Groups/Roles.

    3. Na aba Users, verifique se o novo usuário Unix está listado.

      Por exemplo, o usuário test criado na etapa 1 deve aparecer neste momento.

Com OpenLDAP

Se o OpenLDAP estiver implantado no cluster, a sincronização de usuários LDAP ocorrerá por padrão. Para ativar a sincronização de usuários Unix, modifique manualmente os parâmetros de configuração do Ranger conforme descrito abaixo:

  1. No nó mestre do cluster E-MapReduce, execute o comando a seguir para adicionar um usuário.

    sudo adduser <username>
  2. No console do EMR, acesse o serviço Ranger. Na aba Configure, localize e modifique os seguintes parâmetros:

    • Defina o parâmetro ranger.usersync.sync.source como unix.

    • Defina o parâmetro ranger.usersync.source.impl.class como org.apache.ranger.unixusersync.process.UnixUserGroupBuilder.

  3. Quando solicitado pelo console, salve a configuração e reinicie o serviço Ranger. Após a reinicialização, os usuários Unix serão sincronizados automaticamente.

  4. Verifique o resultado da sincronização.

    1. Faça login na interface web do Ranger. Para obter mais informações, consulte Acessar as interfaces web de componentes de código aberto.

    2. Escolha Settings > Users/Groups/Roles.

    3. Na aba Users, verifique se o novo usuário Unix está listado.

      Por exemplo, o usuário test criado na etapa 1 deve aparecer neste momento.