HDFS安全设置可从认证、权限、加密、监控等方面操作,具体如下:
启用Kerberos认证
/etc/krb5.conf文件,添加KDC信息。core-site.xml和hdfs-site.xml,设置hadoop.security.authentication=kerberos。kinit命令获取票据验证认证。配置权限与ACL
dfs.permissions.enabled=true。chmod、chown命令设置文件/目录权限。dfs.namenode.acls.enabled=true,通过setfacl命令管理用户/组权限。数据加密
安全模式与访问控制
hdfs dfsadmin -safemode enter/leave管理安全模式,确保维护时数据一致性。审计与监控
其他安全措施
su命令使用范围。参考来源: