Ranger 页面功能简介2.1Access Manager 功能简介

首先从Cloudera Manager 页面点击Ranger Admin UI 或者直接访问 Ranger Admin Server 所在节点的6080端口,输入admin的账号和密码进入Ranger主页

eclipse代码区变色(0809-7.1.3-Ranger页面功能介绍)(1)

在Ranger 的首页中展示的其实是Access Manager 中的Resouce Based Policy页面的信息。我们可以看到当前的版本为2.0,支持的组件包括HDFS、HBase、YARN等,其中Hive、Impala 在Ranger 中统称为Hadoop SQL。对于如何对每个组件进行设置权限策略,Fayson在后面的文章中会逐一详细介绍。

eclipse代码区变色(0809-7.1.3-Ranger页面功能介绍)(2)

Access Manager 中的Tag Based Policy页面的信息如下,只有一个cm_tag 的权限策略,在《什么是Apache Ranger - 4 - Resource vs Tag Based Policies》有介绍,本文中不深入探讨

eclipse代码区变色(0809-7.1.3-Ranger页面功能介绍)(3)

然后Fayson介绍下Access Manager 中的Reports ,该页面主要统一展示在Ranger 设置哪些权限策略,并且在页提上了条件筛选,默认展示所有策略。如果我们只想知道某个用户或者组的权限策略,以通过Search By 这里进行条件筛选

eclipse代码区变色(0809-7.1.3-Ranger页面功能介绍)(4)

2.2Audit功能简介

在Audit 中主要功能是用于审计,该功能依赖于Solr 中生成的索引,用于快速查询审计信息。包括功能点如下:

eclipse代码区变色(0809-7.1.3-Ranger页面功能介绍)(5)

eclipse代码区变色(0809-7.1.3-Ranger页面功能介绍)(6)

eclipse代码区变色(0809-7.1.3-Ranger页面功能介绍)(7)

eclipse代码区变色(0809-7.1.3-Ranger页面功能介绍)(8)

eclipse代码区变色(0809-7.1.3-Ranger页面功能介绍)(9)

eclipse代码区变色(0809-7.1.3-Ranger页面功能介绍)(10)

2.3 Security Zone 功能简介

安全区域(Security Zone)在Ranger中提供了将资源策略分成不同区域的功能。这有助于简化安全策略的管理,并允许在针对某些资源进行授权时检查数量有限的策略,因为仅加载和检查包含请求资源的特定区域下的策略。在《什么是Apache Ranger – 3》文章中有详细的介绍

eclipse代码区变色(0809-7.1.3-Ranger页面功能介绍)(11)

2.4 Setting功能简介

eclipse代码区变色(0809-7.1.3-Ranger页面功能介绍)(12)

eclipse代码区变色(0809-7.1.3-Ranger页面功能介绍)(13)

总结

通过对Ranger 页面功能简介可以看出,Ranger 基于策略(Policy-based)的访问权限模型,并且有者通用的策略同步与决策逻辑,便控制插件的扩展接入。置常见系统(如HDFS、YARN、HBase等14个)的控制插件,且可扩展。基于LDAP、File、Unix的用户同步机制,提供了统一的中心化的管理界面,包括策略管理、审计查看、插件管理等功能,相对于Sentry 而言,权限管理明确又易用。

,