阿帕奇游侠:1.2 蜂巢:2.3.3
Ranger 策略-A:AD Group-1 可以访问 DB-1 和 DB-2
Ranger 策略-B:AD Group-2 只能访问 DB-2
当属于 Group-1 的用户 1 执行“显示数据库;他可以看到数据库列表。
但是,当 user2 属于 Group-2 时,同样会出现以下错误,
HiveAccessControlException Permission denied: user [user2] does not have [USE] privilage on [*]
这是预期的行为吗?
期望 user2 在执行“SHOW DATABASES”时只能看到他有权访问的数据库