TT Bigdata TT Bigdata
首页
GitHub (opens new window)
JaneTTR

JaneTTR

数据酿造智慧,每一滴都是沉淀!
  • 产品中心

  • 安装与使用

    • Ambari Plus 安装

    • 组件安装

      • 组件安装总览
      • Solr 安装
      • Ranger 安装
        • Ranger 安装
        • 1. 准备 Ranger 数据库
        • 2. 选择 Ranger 服务
        • 3. 分配 Ranger Admin 和 Usersync
        • 4. 分配 Ranger Tagsync
        • 5. 配置数据库连接
        • 6. 补齐 Ranger 自身账号密码
        • 7. 确认 Ranger 安装清单
        • 8. 等待安装与启动
        • 9. 回到服务页验证 Ranger 状态
        • 10. 登录 Ranger Web UI
      • Knox 安装
      • HDFS 安装
      • YARN 安装
      • MapReduce2 安装
      • Tez 安装
      • Hive 安装
      • Sqoop 安装
      • HBase 安装
      • Kafka 安装
      • Flink 安装
      • Spark 安装
      • Hue 安装
      • Livy 安装
      • Zeppelin 安装
      • DolphinScheduler 安装
      • Doris 安装
      • Celeborn 安装
      • Ozone 安装
      • Impala 安装
      • Trino 安装
      • Paimon 安装
      • Hudi 安装
      • Atlas 安装
      • Superset 安装
      • Alluxio 安装
    • 开启高可用

    • 权限与安全专题

    • Ambari Plus Monitor

    • 常见问题

  • 发布与支持

  • 会员与访问

目录
Ranger 安装
1. 准备 Ranger 数据库
2. 选择 Ranger 服务
3. 分配 Ranger Admin 和 Usersync
4. 分配 Ranger Tagsync
5. 配置数据库连接
6. 补齐 Ranger 自身账号密码
7. 确认 Ranger 安装清单
8. 等待安装与启动
9. 回到服务页验证 Ranger 状态
10. 登录 Ranger Web UI

Ranger 安装1.0.2+

# Ranger 安装

Ranger 是后面做权限治理的核心入口。HDFS、Hive、HBase、Kafka、Knox 等组件接入 Ranger 之后,策略才可以集中管理,访问记录也能统一审计。

本篇默认已经完成前一篇的 Solr 安装,并且 http://hadoop1.test.com:8983/solr/ 可以正常打开。

配置项 本次填写
Ranger 数据库类型 MySQL / MariaDB
数据库地址 hadoop1.test.com
数据库端口 3306
数据库名 ranger
数据库用户 root
数据库密码 root
Ranger 相关密码 Rangeradmin123

注意

这里为了演示,把 MariaDB 用户名和密码写成了 root / root。生产环境建议单独创建 Ranger 数据库账号,只授予 ranger 库权限,并使用高复杂度密码。

# 1. 准备 Ranger 数据库

在 hadoop1.test.com 上登录 MariaDB,先创建 Ranger 使用的数据库。

mysql -uroot -proot
1

进入数据库后执行:

CREATE DATABASE IF NOT EXISTS ranger
  DEFAULT CHARACTER SET utf8mb4
  COLLATE utf8mb4_bin;

SHOW DATABASES LIKE 'ranger';
1
2
3
4
5

能查到 ranger,再回到 Ambari Plus 页面继续安装。

# 2. 选择 Ranger 服务

进入 服务与组件,点击 新增服务,在服务列表里勾选 RANGER。

选择 Ranger 服务

如果 Solr 已经安装完成,服务列表里会显示 SOLR 已安装,RANGER 是可选状态。这里不要再勾选别的服务,先把 Ranger 单独装完。

# 3. 分配 Ranger Admin 和 Usersync

Master 分配页里,本次保留默认分配:

组件 节点
RANGER_ADMIN hadoop2.test.com
RANGER_USERSYNC hadoop2.test.com

Ranger Master 分配

RANGER_ADMIN 是 Ranger 控制台,RANGER_USERSYNC 用来同步用户和用户组。先放在同一台机器,后面做 LDAP / FreeIPA 接入时排查会更直观。

# 4. 分配 Ranger Tagsync

Slave 分配页里,RANGER_TAGSYNC 放在 hadoop1.test.com。

Ranger Tagsync 分配

Tagsync 主要用于后续和 Atlas 标签体系联动。当前先安装组件,后面 Atlas 装好以后再决定是否真正启用标签策略。

# 5. 配置数据库连接

进入配置页后,先处理 Ranger 数据库。重点是把数据库地址统一写成 hadoop1.test.com,不要写短主机名,也不要混用 IP。

配置项 填写值
DB_FLAVOR MYSQL
db_name ranger
db_user root
db_password root
db_host hadoop1.test.com
ranger.jpa.jdbc.url jdbc:mysql://hadoop1.test.com:3306/ranger?useLegacyDatetimeCode=false&serverTimezone=UTC
create_db_dbuser No
db_root_user root
db_root_password root
ranger_privelege_user_jdbc_url jdbc:mysql://hadoop1.test.com:3306

Ranger 数据库配置

这里我把 create_db_dbuser 设为 No,因为前面已经手动创建了 ranger 数据库,而且演示环境直接使用 root 账号连接。生产环境如果使用独立账号,可以提前建库建用户,也可以让向导自动创建,但两种方式不要混在一起。

数据库配置完成后,点击 测试连接。成功时任务日志里会出现类似下面的结果:

Connected to DB Successfully!
DB connection check completed.
Host checks completed. Command completed successfully!
1
2
3

# 6. 补齐 Ranger 自身账号密码

配置页顶部如果提示还有必填项没填,可以点击 待填写 过滤器。Ranger 本次需要补齐 4 类密码:

查看 Ranger 待填写项

统一填写 Rangeradmin123:

配置项 用途
Ranger Admin user's password Ranger Web UI 的 admin 登录密码。
Ranger KMS keyadmin user's password Ranger KMS keyadmin 用户密码。
Ranger Tagsync user's password Tagsync 内部用户密码。
Ranger Usersync user's password Usersync 内部用户密码。

Ranger 密码补齐

补齐后,顶部会显示 待填写 0,下一步按钮也会恢复可点击。

# 7. 确认 Ranger 安装清单

确认页里重点看三块:

检查项 本次结果
新增服务 RANGER
Master 分配 RANGER_ADMIN -> hadoop2.test.com,RANGER_USERSYNC -> hadoop2.test.com
Slave 分配 RANGER_TAGSYNC -> hadoop1.test.com
配置校验 必填项已填写

Ranger 安装确认

确认无误后点击 开始安装。

# 8. 等待安装与启动

Ranger 安装会创建数据库表、下发配置、安装组件包并启动服务。这个过程比 Solr 慢一些,正常等任务跑完即可。

Ranger 安装中

向导进入完成页后,说明安装任务已经执行完。

Ranger 安装完成

我习惯再多等一会儿,让服务状态从 INSTALLED、STARTING 真正变成 STARTED,不要只看向导完成页。

# 9. 回到服务页验证 Ranger 状态

回到服务列表,可以看到 RANGER 已经处于运行中状态。

Ranger 服务运行中

# 10. 登录 Ranger Web UI

浏览器访问:

http://hadoop2.test.com:6080/login.jsp
1

登录账号:

用户名 密码
admin Rangeradmin123

Ranger 登录页

登录后进入 Ranger Service Manager 页面,可以看到 HDFS、HBase、YARN、Knox、Solr、Kafka、Sqoop、Trino 等策略入口。

Ranger Service Manager

这一步完成后,Ranger 只是“平台已经装好”。如果当前项目计划启用统一认证,可以先从 Kerberos 专题 选择合适的认证中心部署方式,再按需要完成 LDAP 目录接入,最后让后续组件逐个接入 Ranger Plugin。

#Ranger#Ambari Plus#Solr#MariaDB
Solr 安装
Knox 安装

← Solr 安装 Knox 安装→

最近更新
01
当前版本 2026/08
08-29
02
把 Ambari Server HA 稳稳地跑起来
08-17
03
从一次启用操作追到主备就绪
08-17
更多文章>
Theme by Vdoing | Copyright © 2017-2026 JaneTTR | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式