**
**import java.io.IOException;
import org.apache.hadoop.conf.Configuration;
import org.apache.hadoop.hbase.HBaseConfiguration;
import org.apache.hadoop.hbase.HTableDescriptor;
import org.apache.hadoop.hbase.client.HBaseAdmin;
import org.apache.hadoop.security.UserGroupInformation;
public class HBaseSecureTest {
public static void main(String[] args) throws IOException {
Configuration HBASE_CONFIG = new Configuration();
HBASE_CONFIG.set(“hbase.zookeeper.quorum”,
“172.16.2.125,172.16.2.126,172.16.2.127”); ①
HBASE_CONFIG.set(“hbase.master.kerberos.principal”,
“hbase/HOST@TDH”);
HBASE_CONFIG.set(“hbase.regionserver.kerberos.principal”,
“hbase/HOST@TDH”);
HBASE_CONFIG.set(“hbase.security.authentication”, “kerberos”);
HBASE_CONFIG.set(“hadoop.security.authentication”, “kerberos”);
HBASE_CONFIG.set(“zookeeper.znode.parent”, “/hyperbase1”);
Configuration conf = HBaseConfiguration.create(HBASE_CONFIG);
UserGroupInformation.setConfiguration(conf);
UserGroupInformation.loginUserFromKeytab(“hbase/tw-node2125”,
“/etc/hyperbase1/hbase.keytab”);
HBaseAdmin hBaseAdmin = new HBaseAdmin(conf);
hBaseAdmin.createTable(new HTableDescriptor(“t1”));
}
}
① 以下四条命令中的参数都是固定写法。
3.使用不同的 UserGroupInformation 对象执行不同的代码段
UserGroupInformation ugi1 =
UserGroupInformation.loginUserFromKeytabAndReturnUGI(principal1,
keytab1);
UserGroupInformation ugi2 =
UserGroupInformation.loginUserFromKeytabAndReturnUGI(principal2,
keytab2);
ugi1.doAs(new PrivilegeExceptionAction {
override T run() {
action1;
return T;
}
);
ugi2.doAs(new PrivilegeExceptionAction {
override T run() {
action2;
评论