Конференция Arenadata
Новое время — новый Greenplum
Мы приглашаем вас принять участие в конференции, посвященной будущему Open-Source Greenplum 19 сентября в 18:00:00 UTC +3. Встреча будет проходить в гибридном формате — и офлайн, и онлайн. Онлайн-трансляция будет доступна для всех желающих.
Внезапное закрытие Greenplum его владельцем — компанией Broadcom - стало неприятным сюрпризом для всех, кто использует или планирует начать использовать решения на базе этой технологии. Многие ожидают выхода стабильной версии Greenplum 7 и надеются на её дальнейшее активное развитие.
Arenadata не могла допустить, чтобы разрабатываемый годами Open-Source проект Greenplum прекратил своё существование, поэтому 19 сентября мы представим наш ответ на данное решение Broadcom, а участники сообщества получат исчерпывающие разъяснения на все вопросы о дальнейшей судьбе этой технологии.

На конференции вас ждёт обсуждение следующих тем:

  • План возрождения Greenplum;
  • Дорожная карта;
  • Экспертное обсуждение и консультации.
Осталось до события

Настройка Ranger User Sync

Обзор

Ranger User Sync — это опциональный компонент, который позволяет Ranger обновлять список импортированных пользователей и групп. Например, если импортированный пользователь был удален из источника, то при включенном User Sync он станет невидимым в Ranger. Синхронизация происходит при импорте Ranger в кластер (см. секцию Обзор в Плагины Ranger для ADH). После импорта Ranger будет синхронизировать пользователей периодически, по умолчанию — раз в час.

ПРИМЕЧАНИЕ
По умолчанию поиск идет по группам, а пользователи добавляются в зависимости от их членства в найденных группах. Чтобы сначала искать пользователей, активируйте переключатель Show advanced в параметрах конфигурации и измените значение ranger.usersync.group.search.first.enabled на false.

Настройка LDAP-синхронизации

В дополнение к стандартному методу синхронизации можно добавить источник LDAP. Для этого следуйте шагам ниже:

  1. На странице Clusters нажмите на название вашего кластера ADPS, перейдите на вкладку Services и нажмите Ranger.

  2. В параметрах конфигурации найдите LDAP sync source for User synchronizer и активируйте его, а затем заполните необходимые параметры LDAP (см. Конфигурационные параметрыRanger → LDAP sync source for User synchronizer) и нажмите Save.

    Параметры LDAP
    Пример правильных параметров LDAP
  3. Перезапустите Ranger. Синхронизированные пользователи и группы появятся на соответствующих страницах, а в поле Sync Source для них будет установлено значение LDAP/AD.

    Пользователи из LDAP
    Пользователи из LDAP
    Пользователи из LDAP
    Пользователи из LDAP

Особые данные о пользователях/группах, синхронизированных из внешних систем, можно увидеть в столбце Sync Details в таблице Users/Groups, соответственно. Например, пользователи из Unix имеют параметры sync_source, full_name и original_name, а пользователи LDAP — все вышеперечисленные (причем для них full_name это DN), а также ldap_url.

Данные LDAP-синхронизации
Данные LDAP-синхронизации
Данные LDAP-синхронизации
Данные LDAP-синхронизации

Теперь вы можете управлять политиками для импортированных пользователей.

Нашли ошибку? Выделите текст и нажмите Ctrl+Enter чтобы сообщить о ней