Todos os produtos
Search
Central de documentação

E-MapReduce:Permissões do JindoFS

Última atualização: Sep 17, 2026

No modo de block storage, o JindoFS oferece suporte a dois modelos de permissão de sistema de arquivos: permissões Unix e permissões Ranger.

Informações básicas

No modo de block storage, há suporte para dois tipos de permissões de sistema de arquivos:

  • Permissões Unix: os arquivos recebem permissões 777.

  • Permissões Ranger: oferecem suporte a configurações avançadas, como caracteres curinga em caminhos.

Configure as permissões de usuário no Apache Ranger. Com o plug-in do JindoFS ativado, é possível gerenciar centralmente as permissões do JindoFS e de outros componentes.

JindoFS权限

Ativar permissão Unix

  1. Acesse o service SmartData.

    1. Faça login no EMR console.

    2. Na barra de navegação superior, selecione uma região e um grupo de recursos conforme necessário.

    3. Clique na aba Clusters.

    4. Na página Clusters, localize seu cluster e clique em Details na coluna Actions.

    5. No painel de navegação à esquerda, escolha Services > SmartData.

  2. Acesse a página de configuração do service bigboot.

    1. Clique na aba Configure.

    2. Clique em bigboot .

  3. Clique em Custom Configuration. Na caixa de diálogo Add Configuration Item, defina Key como jfs.namespaces.<namespace>.permission.method e Value como unix e clique em OK.

  4. Salve a configuração.

    1. No canto superior direito, clique em Save.

    2. Na caixa de diálogo Confirm, insira um motivo para a alteração e ative Auto-update Configuration.

    3. Clique em OK.

  5. Reinicie o componente.

    1. No canto superior direito, no menu Actions > Restart Jindo Namespace Service.

    2. Insira um motivo para a reinicialização e clique em OK.

    Após ativar as permissões do sistema de arquivos, gerencie-as da mesma forma que no HDFS. Os seguintes comandos são suportados:

    hadoop fs -chmod 777 jfs://{namespace_name}/dir1/file1
    hadoop fs -chown john:staff jfs://{namespace_name}/dir1/file1

    Se um usuário não tiver permissão para um arquivo, o sistema retornará uma mensagem de erro semelhante à seguinte:

    [root@emr-header-1 ~]# hadoop fs -ls jfs://test/user/
    ls: java.security.AccessControlException: Permission denied. Server Exception

Ativar permissão Ranger

  1. Configure o JindoFS para usar o Ranger.

    1. Na aba bigboot, clique em Custom Configuration.

    2. Na caixa de diálogo Add Configuration Item, defina Key como jfs.namespaces.<namespace>.permission.method e Value como ranger.

    3. Salve a configuração.

      1. No canto superior direito, clique em Save.

      2. Na caixa de diálogo Confirm, insira um motivo e ative Auto-update Configuration.

      3. Clique em OK.

    4. Reinicie o componente.

      1. No canto superior direito, no menu Actions > Restart Jindo Namespace Service.

      2. Insira um motivo e clique em OK.

  2. Configure o Ranger.

    1. Acesse a interface do Ranger.

      Para obter mais informações, consulte

      Overview

      .

    2. Adicione um service HDFS na interface do Ranger.

      Na página

      Service Manager

      , clique no ícone

      +

      no canto superior direito do painel

      HDFS

      para criar um service HDFS.

    3. Configure os parâmetros a seguir.

      Parâmetro Descrição
      Service name Nome do service. Use o formato jfs-{namespace_name}.
      Username Nome de usuário personalizado.
      Password Senha personalizada.
      Namenode URL Insira jfs://{namespace_name}.
      Authorization enabled Mantenha o valor padrão, No.
      Authentication type Mantenha o valor padrão, Simple.
      dfs.datanode.kerberos.principal Deixe este campo em branco.
      dfs.namenode.kerberos.principal
      dfs.secondary.namenode.kerberos.principal
      Add new configurations
    4. Clique em Add.

Ativar permissão Ranger com grupos de usuários LDAP

Se você utilizar o Ranger UserSync para sincronizar grupos de usuários de um servidor LDAP, atualize a configuração do JindoFS para que ele possa recuperar informações de grupos do LDAP e validar as permissões do Ranger com base nas associações de grupo.

  1. Na aba bigboot, clique em Custom Configuration.

  2. Na caixa de diálogo Add Configuration Item, adicione os parâmetros a seguir para configurar o LDAP e clique em OK.

    Parâmetro

    Exemplo

    hadoop.security.group.mapping

    org.apache.hadoop.security.CompositeGroupsMapping

    hadoop.security.group.mapping.providers

    shell4services,ad4users

    hadoop.security.group.mapping.providers.combined

    true

    hadoop.security.group.mapping.provider.shell4services

    org.apache.hadoop.security.ShellBasedUnixGroupsMapping

    hadoop.security.group.mapping.provider.ad4users

    org.apache.hadoop.security.LdapGroupsMapping

    hadoop.security.group.mapping.ldap.url

    ldap://emr-header-1:10389

    hadoop.security.group.mapping.ldap.search.filter.user

    (&(objectClass=person)(uid={0}))

    hadoop.security.group.mapping.ldap.search.filter.group

    (objectClass=groupOfNames)

    hadoop.security.group.mapping.ldap.base

    o=emr

    Nota

    Esses itens de configuração devem corresponder aos equivalentes do HDFS open source.

  3. Salve a configuração.

    1. No canto superior direito, clique em Save.

    2. Na caixa de diálogo Confirm, insira um motivo e ative Auto-update Configuration.

    3. Clique em OK.

  4. Reinicie todos os componentes relacionados.

    1. No canto superior direito, no menu Actions > Restart All Components.

    2. Insira um motivo para a reinicialização e clique em OK.

  5. Faça login no nó emr-header-1 via SSH, configure o Ranger UserSync e ative a opção LDAP.

    Para obter mais informações, consulte

    Integrate Ranger UserSync with an LDAP server

    .