无表Sentry权限但可访问HDFS表文件的用户如何执行查询?
如何在无Sentry表权限但有HDFS文件访问权时执行查询?
这种场景下,你可以通过启用HiveServer2 impersonation来实现查询需求,具体逻辑如下:
- HiveServer2 impersonation允许查询以连接用户自身的身份(而非超级用户)执行,直接依托HDFS的ACLs(访问控制列表)权限来做文件层面的访问校验。
- 启用这个配置后,会在端到端的授权流程中绕过Sentry:哪怕Sentry没有给你目标表的访问权限,只要你能直接访问该表对应的HDFS文件,就能正常执行查询。
补充说明:启用HiveServer2 impersonation后,Sentry的访问控制策略会被绕过,此时文件层面的权限校验完全由HDFS的ACLs来接管。
内容的提问来源于stack exchange,提问作者rahul8383
相关产品推荐
相关产品推荐

