数据治理中心 DATAARTS STUDIO-同步MRS Hive和Hetu权限:创建hetu权限同步策略

时间:2025-02-21 16:52:51

创建hetu权限同步策略

  1. DataArts Studio 控制台首页,选择对应工作空间的“数据安全”模块,进入数据安全页面。
  2. 单击左侧导航树中的hetu权限同步,进入hetu权限同步页面。

    图1 进入hetu权限同步页面

  3. 单击“新建”,进入新建hetu权限同步策略页面,参数配置参考表1

    图2 新建hetu权限同步策略参数配置

    创建hetu权限同步策略参数配置说明:
    表1 配置策略参数

    参数名

    参数说明

    *策略名称

    hetu权限同步策略的标识,同一个数据表上不能有同名的hetu权限同步策略。

    为便于策略管理,建议名称中标明要同步的集群名和Catalog名。

    策略描述

    为更好地识别hetu权限同步策略,此处加以描述信息,长度不能超过255个字符。

    权限源端

    *数据源类型

    当前仅支持 MRS Hive数据源。

    *数据连接

    从下拉列表中选择数据连接类型中已创建的数据连接,若未创建请参考创建DataArts Studio数据连接新建连接。

    集群名称

    无需选择,自动匹配数据连接中的数据源集群。

    权限目标端

    *数据源类型

    当前仅支持MRS Hetu数据源。

    *数据连接

    从下拉列表中选择数据连接类型中已创建的数据连接,若未创建请参考创建DataArts Studio数据连接新建连接。

    注意,所选择的Hetu连接所在的集群应与Hive连接所在的集群一致。

    集群名称

    无需选择,自动匹配数据连接中的数据源集群。

    *Catalog

    Hetu上的数据源名称,本集群的Hive数据源名称默认为“hive”。由于Hetu支持多个Catalog对接同一个Hive,因此您也可以选择其他本集群的Catalog。

  4. 单击“提交”,完成hetu权限同步策略创建。
  5. 当Hive权限同步触发后,会同步权限至Hetu端Ranger,策略命名格式为“catalog名_schema名+表名+列名”。系统定义的Hive与Hetu间的策略映射关系如表2所示。

    表2 Hive与Hetu的策略映射关系

    Hive

    Hetu

    资源映射关系

    hive数据源

    Hetu Catalog

    hive数据库

    Hetu Schema

    hive表

    Hetu表

    hive列

    Hetu列

    权限映射关系

    select

    select、use

    update

    insert、delete、update

    create

    create

    drop

    drop

    alter

    alter

    all

    all

support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_1164.html