spark和zeppelin认证不一致:Only one of --proxy-user or --principal can be provided

spark和zeppelin认证不一致:Only one of --proxy-user or --principal can be provided

spark和zeppelin认证不一致:Only one of --proxy-user or --principal can be provided_第1张图片
如果配置principal认证方式,zeppelin走的是hadoop权限,如果配置proxy-user认证方式,zeppelin走的是当前登录用户的权限(ranger控制)
像hive,hue这些服务都是用的proxy-user这种方式对吧。如果这种方式通的话,使用上会比较简单吧

1、SparkSubmit权限认证:Only one of --proxy-user or --principal can be provided.
配置principal认证方式:
在/etc/spark/conf/spark-defaults.conf中添加以下两条信息

在这里插入图片描述

那么在zeppelin中配置要保持同步认证方式:Per Note isolated

spark和zeppelin认证不一致:Only one of --proxy-user or --principal can be provided_第2张图片
配置proxy-user认证方式:
将/etc/spark/conf/spark-defaults.conf中的:
spark.kerberos.principal 和 spark.kerberos.keytab两项配置删除。
在zeppelin中配置:Per User isolated,User Impersonate 为 true。使用当前登录用户
spark和zeppelin认证不一致:Only one of --proxy-user or --principal can be provided_第3张图片

你可能感兴趣的:(spark,大数据,分布式)