HDP 2.4のレンジャーKMSでHDFS暗号化を設定しようとしています。HDFS暗号化:ユーザー:hdfsが 'hdfskey'の 'DECRYPT_EEK'を許可していません
私はKMSサービスを展開して構成することができました。私はこのキーを操作するためにhdfsユーザーにすべての権限を与えるためのキーとアクセスポリシーを作成しました。私はディレクトリにファイルを置くしようとしたとき、私は
sudo -uhdfs hdfs mkdir /data_enc
sudo -uhdfs hdfs crypto -createZone -keyName hdfskey -path /data_enc
で暗号化されたゾーンを作成することができるよ
はしかし、私はこのエラーを取得する:
sudo -uhdfs hdfs dfs -put /tmp/file.txt /data_enc/
...
User:hdfs not allowed to do 'DECRYPT_EEK' on 'hdfskey'
HDFSのユーザーはすべての権限を持っていますDECRYPT_EEKを含むこのキー用。誰が何がうまくいかないかも知っていますか?
ありがとうございました。それは別のユーザーと一緒に働いた – facha