Apache Hadoop — HDFS 와 YARN 을 한 파드에 세우고 운영한다 · 권한과 사용자 · 测验
퀴즈: 권한과 사용자
6道题. 完成作答后会显示正确答案和解析。
기본 설정(hadoop.security.authentication=simple)의 HDFS 에서 클라이언트의 사용자 이름은 무엇으로 정해지는가?
- NameNode 가 보관한 사용자 목록과 비밀번호를 대조해 정한다
- DataNode 가 접속한 클라이언트 IP 로 사용자를 찾아 정한다
- 클라이언트 쪽 운영체제의 사용자 이름을 그대로 믿어 정한다
- 처음 접속할 때 발급받은 위임 토큰에 적힌 이름으로 정한다
/shared 는 모두에게 777 이다. bob 이 alice 의 파일 /shared/a.csv 를 지우지 못하게 하려면?
- a.csv 의 권한을 444 로 바꿔 쓰기를 막는다
- /shared 에 스티키 비트를 걸어 1777 로 만든다
- a.csv 에 user:bob:--- ACL 항목을 달아 둔다
- /shared 의 그룹을 alice 의 기본 그룹으로 바꾼다
alice 가 그룹이 finance 인 디렉터리 안에 새 파일을 만들었다. alice 의 주 그룹은 staff 다. 새 파일의 그룹은?
- finance — 부모 디렉터리의 그룹을 따른다
- staff — 만든 사람의 주 그룹을 따른다
- supergroup — 슈퍼유저 그룹이 기본으로 붙는다
- 그룹 없이 만들어지고 나중에 chgrp 로 정한다
user:bob:r-x ACL 이 달린 디렉터리에 소유자가 chmod 700 을 실행했다. bob 에게 일어나는 일은?
- bob 의 ACL 항목은 chmod 와 상관없이 그대로 r-x 로 동작한다
- chmod 가 ACL 항목을 모두 지워 권한 비트만 남는다
- ACL 이 있는 디렉터리라 chmod 자체가 거절된다
- chmod 가 mask 를 바꿔 bob 의 실효 권한이 없어진다
부모 디렉터리에 기본 ACL 을 새로 걸었다. 이미 그 안에 있던 파일들은 어떻게 되는가?
- 기본 ACL 이 곧바로 모든 자식에게 다시 복사되어 적용된다
- 아무 변화가 없다 — 기본 ACL 은 만드는 순간에만 복사된다
- 다음 NameNode 재시작 때 기본 ACL 이 한꺼번에 적용된다
- 자식 파일의 접근 ACL 이 지워지고 권한 비트로 되돌아간다
dfs.permissions.enabled 를 false 로 바꾸면 무슨 일이 생기는가?
- 모든 파일의 모드와 소유자가 777·슈퍼유저로 초기화된다
- chmod·chown·setfacl 도 권한 검사 없이 누구나 실행할 수 있다
- 권한 검사만 꺼지고 모드·소유자·그룹은 그대로 남는다
- 단순 인증이 꺼지고 Kerberos 인증이 자동으로 요구된다