정보 | ||
---|---|---|
| ||
|
HDP & isilon: Ranger Plugin Setting
- an Isilon OneFS cluster with a Hadoop deployment, Ranger authorization policies serve as a filter before applying the native file access control.
- Isilon은 Ranger의 기능 중 Deny에 해당 하는 부분을 이용합니다.
예) 최상위 /* 디렉터리를 777로 만든 후에 하위 디렉터리(/p2)를 여러 그룹에게 deny/exclude from deny 등을 조합하여 적용
- 모든 그룹이 RWX 권한이 없도록 한 후 Hr 그룹만, legal3 사용자만 별도의 다른 권한을 부여
참고
...