【问题标题】:Hadoop Mapreduce fails with permission management enabledHadoop Mapreduce 因启用权限管理而失败
【发布时间】:2013-04-20 11:14:40
【问题描述】:

我在我的 hadoop 集群中启用了权限管理,但是我在使用 pig 发送作业时遇到了问题。这是场景:

1 - 我有 hadoop/hadoop 用户

2 - 我有运行 PIG 脚本的 myuserapp/myuserapp 用户。

3 - 我们将路径 /myapp 设置为由 myuserapp 拥有

4 - 我们将 pig.temp.dir 设置为 /myapp/pig/tmp

但是当我们 pig 尝试运行作业时,我们得到了以下错误:

job_201303221059_0009    all_actions,filtered,raw_data    DISTINCT    Message: Job failed! Error - Job initialization failed: org.apache.hadoop.security.AccessControlException: org.apache.hadoop.security.AccessControlException: Permission denied: user=realtime, access=EXECUTE, inode="system":hadoop:supergroup:rwx------

Hadoop jobtracker 需要此权限才能启动它的服务器。

我的 hadoop 策略如下所示:

<property>
<name>security.client.datanode.protocol.acl</name>
<value>hadoop,myuserapp supergroup,myuserapp</value>
</property>
<property>
<name>security.inter.tracker.protocol.acl</name>
<value>hadoop,myuserapp supergroup,myuserapp</value>
</property>
<property>
<name>security.job.submission.protocol.acl</name>
<value>hadoop,myuserapp supergroup,myuserapp</value>
<property>

我的 hdfs-site.xml:

<property>
<name>dfs.permissions</name>
<value>true</value>
</property>

<property>
 <name>dfs.datanode.data.dir.perm</name>
 <value>755</value>
</property>

<property>
 <name>dfs.web.ugi</name>
 <value>hadoop,supergroup</value>
</property>

我的核心网站:

...
<property>
<name>hadoop.security.authorization</name>
<value>true</value>
</property>
...

最后是我的 mapred-site.xml

...
<property>
 <name>mapred.local.dir</name>
 <value>/tmp/mapred</value>
</property>

<property>
 <name>mapreduce.jobtracker.jobhistory.location</name>
 <value>/opt/logs/hadoop/history</value>
</property>

是否缺少配置?如何处理多个用户在受限 HDFS 集群中运行作业?

【问题讨论】:

    标签: hadoop mapreduce posix hdfs


    【解决方案1】:

    您的问题可能是暂存目录。尝试将此属性添加到 mapred-site.xml:

    <property>
        <name>mapreduce.jobtracker.staging.root.dir</name>
        <value>/user</value>
    </property>
    

    然后确保提交用户(例如'realtime')有一个主目录(例如'/user/realtime')并且他们拥有它。

    【讨论】:

      【解决方案2】:

      公平调度程序旨在以用户身份运行 map reduce 作业,它为用户/组创建单独的池,但具有共享资源。乍一看,这个调度程序存在一些与某些目录权限相关的问题,不允许其他用户在作业运行所需的位置执行/写入。

      因此,一种解决方案是使用容量调度程序:

      <property>
       <name>mapred.jobtracker.taskScheduler</name>
       <value>org.apache.hadoop.mapred.CapacityTaskScheduler</value>
      </property>
      

      Capacity Scheduler,使用多个命名队列,其中每个队列都有可配置数量的 map 和 reduce 槽。容量的一个好处是能够限制每个用户运行任务的百分比,以便用户共享具有配额的集群。

      【讨论】:

        猜你喜欢
        • 2014-05-05
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2016-04-10
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多