HDFS安全設置可從認證、權限、加密、監控等方面操作,具體如下:
啟用Kerberos認證
/etc/krb5.conf
文件,添加KDC信息。core-site.xml
和hdfs-site.xml
,設置hadoop.security.authentication=kerberos
。kinit
命令獲取票據驗證認證。配置權限與ACL
dfs.permissions.enabled=true
。chmod
、chown
命令設置文件/目錄權限。dfs.namenode.acls.enabled=true
,通過setfacl
命令管理用戶/組權限。數據加密
安全模式與訪問控制
hdfs dfsadmin -safemode enter/leave
管理安全模式,確保維護時數據一致性。審計與監控
其他安全措施
su
命令使用范圍。參考來源: