LDAP配置 Hadoop Group Mapping参数填写原理

来源:互联网 发布:我知谁掌管明天 原唱 编辑:程序博客网 时间:2024/06/07 19:07

其他参数很好确认,但如下几个自定义core-site.xml文件中的参数,用户可能不知道如何填写,举例:

<property><name>hadoop.security.group.mapping.ldap.search.filter.user</name><value>(&amp;(objectClass=posixAccount)(uid={0}))</value></property><property><name>hadoop.security.group.mapping.ldap.search.filter.group</name><value>(objectClass=posixGroup)</value></property><property><name>hadoop.security.group.mapping.ldap.search.attr.member</name><value>memberuid</value></property>

是因为创建时:

dn: cn=test,ou=Group,dc=example,dc=com
objectClass: posixGroup
objectClass: top
cn: test
userPassword: {crypt}x
gidNumber: 1028


dn: uid=test,ou=People,dc=example,dc=com
uid: test
cn: test
objectClass: account
objectClass: posixAccount
objectClass: top
objectClass: shadowAccount
userPassword: ***
shadowLastChange: 17469
shadowMin: 0
shadowMax: 99999
shadowWarning: 7
loginShell: /bin/bash
uidNumber: 1028
gidNumber: 1028
homeDirectory: /home/test


一般从本地linux系统导入的,用的是memberUid

dn:cn=test,ou=Group,dc=example,dc=com
objectClass: top
objectClass: posixGroup
... ...
memberUid: test


原创粉丝点击