场景:比如在hue里面通过向需要认证的livy提交spark任务,希望认证用户和代理用户分开
条件:假设livy已经开启认证功能,比如自定用户名密码的认证 https://www.cnblogs.com/aichihuluobo/p/17272688.html
1 Livy打开impersonate功能,并指定可以具有imperson功能的用户
livy.impersonation.enabled true livy.superusers hadoop
这里我们使用hadoop作为可以代理的用户,其他的用户必须认证用户和代理用户一致;
源码分析
AccessManager.scala
1 2 3 4 5 6 7 8 9 10 11 12 13 | def checkImpersonation( target : Option[String], requestUser : String) : Option[String] = { if (conf.getBoolean(LivyConf.IMPERSONATION _ ENABLED)) { if (!target.forall(hasSuperAccess( _ , requestUser))) { throw new AccessControlException( s "User '$requestUser' not allowed to impersonate '$target'." ) } target.orElse(Option(requestUser)) } else { None } } |
2 HUE传入认证信息
sudo vi /usr/lib/hue/apps/spark/src/spark/livy_client.py
1 2 3 4 5 6 7 8 | if self.csrf_enabled: self._client.set_headers({ 'X-Requested-By' : 'hue' }) 修改成 if self.csrf_enabled: self._client.set_headers({ 'X-Requested-By' : 'hue' , 'Authorization' : 'Basic abdacsdsf' }) |
其中abdacsdsf是经过base64加密后你认证的用户名和密码,比如hadoop;
重启hue服务;
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)