HDFS配置权限可通过命令行工具、配置文件及ACL实现,具体方法如下:
命令行工具
hdfs dfs -chmod命令,如hdfs dfs -chmod 755 /path设置目录权限为755。hdfs dfs -chown命令,如hdfs dfs -chown user:group /path。hdfs dfs -setfacl -m user:user:rwx /path为用户添加权限。配置文件
hdfs-site.xml中设置dfs.permissions.enabled=true。fs.permissions.umask-mode参数配置,默认如022。hdfs-site.xml中配置dfs.permissions.superusergroup,如hdfs组。安全增强
core-site.xml和hdfs-site.xml中启用Kerberos认证,需先安装Kerberos客户端。core-site.xml中配置审计日志路径,记录权限操作。操作前需确保具备超级用户权限,生产环境建议先备份配置并测试权限变更影响。