Apache Ranger提供集中式的許可權管理架構,可以對Hadoop生態中的HDFS/Hive/YARN/Kafka/Storm/Solr等組件進行細粒度的許可權存取控制,並且提供了Web UI方便管理員進行操作。

建立叢集

在E-MapReduce控制台建立EMR-2.9.2/EMR-3.9.0及以上的叢集,勾選Ranger組件即可, 如下圖所示:

如果已經建立EMR-2.9.2/EMR-3.9.0及以上的叢集,可以通過叢集的組態管理頁面添加Ranger服務:



Ranger UI

在安裝了Ranger的叢集後,單擊組態管理,然後在左側導覽列中選擇訪問連結與連接埠,可以通過快捷連結訪問Ranger UI,如下圖所示:

單擊連結後會進入Ranger UI登入介面,預設的使用者名/密碼是admin/admin,如下圖:





修改密碼

管理員首次登入後,需要修改admin的密碼,如下圖:

改完admin密碼後,單擊右上方admin下拉式功能表的Log Out,然後使用新的密碼登入即可。

組件整合Ranger

經過上述步驟,可以將叢集中的相關組件整合到Ranger,進行相關許可權的控制,詳情請參見: