【问题标题】:What is mask in HDFS folder permissionHDFS文件夹权限中的掩码是什么
【发布时间】:2015-06-23 06:06:22
【问题描述】:

我是在 windows 中使用 Hadoop-2.6.0 的 hadoop 用户。我想将 Acls 用于文件夹级别的权限。我不明白目录的权限。

据我所知,目录的所有者和超级组中的用户对目录具有完全访问权限。

那么::分隔的默认用户、组、其他和掩码是什么?? HDFS 如何检查权限。

什么是面具?在哪里、如何以及为什么使用它?

我提到了HDFS_Permissions,但不是很清楚。帮助我理解用法和概念。

【问题讨论】:

    标签: hadoop permissions hdfs acl


    【解决方案1】:

    ACL 的顺序为 <type>:<name (optional)>:<permission>。如果未填充名称字段,则它适用于每个用户/组。如果提供了名称,它将作为没有名称的条目的补充。这意味着,在上面的示例中,默认情况下用户权限为rw-。但是,因为还定义了用户“bruce”,所以他的权限是rwx

    但是,还设置了掩码指令。在 HDFS 权限页面中,掩码定义为: ... 一个特殊的 ACL 条目,用于过滤授予所有命名用户条目和命名组条目以及未命名组条目的权限。这意味着它过滤或覆盖任何命名的用户/组条目以及未命名的组条​​目。这会将 bruce 的权限覆盖为 r--。这就是为什么他们注意到#r-- 的有效权限。

    组映射由 HDFS 权限页面中的以下内容确定:此实现使用 bash -c groups 命令(适用于 Linux/Unix 环境)或 net group 命令(适用于 Windows 环境)来解析列表一个用户的组数。

    【讨论】:

    • 如果我取下面具会发生什么?命名条目将无效?
    • 掩码覆盖设置。删除掩码将使权限完全按照定义进行。
    • 谢谢,但是创建目录的时候会有用户、组等;但没有面具。将 acl 设置为 other:--- 但其他用户仍然可以访问该目录。如果我设置了掩码,那么它工作正常(其他用户无法访问该目录)。因此,默认指令似乎也需要掩码。
    • 抱歉,我在文档中遗漏了这一点,但是您是正确的,必须定义掩码,否则它默认为所有将被掩码过滤的条目的权限联合。但是,根据文档,“掩码”指令不应对“其他”产生任何影响。我的猜测是命名用户/组和未命名组权限的联合与您的测试相匹配。你的权限文件是什么样的?
    • 是的,根据文档“其他”不会受到掩码的影响。但是我们必须设置一个掩码才能使“其他”、“用户”对权限检查有效。所有其他定义在我认为的文档中都是正确的。
    猜你喜欢
    • 2017-06-15
    • 1970-01-01
    • 1970-01-01
    • 2013-06-27
    • 1970-01-01
    • 2017-12-07
    • 2020-12-12
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多