Cloudera CDH/CDP 및 Hadoop EcoSystem, Semantic IoT등의 개발/운영 기술을 정리합니다. gooper@gooper.com로 문의 주세요.
HDFS [CDP7.1.7]Encryption Zone내부/외부 간 데이터 이동(mv,cp)및 CTAS, INSERT SQL시 오류(can't be moved into an encryption zone, can't be moved from an encryption zone)
------Encryption Zone이 관련된 hdfs dfs 관련 작업(Ranger에서 관련 권한 설정은 되어 있다고 본다)
1. sqoop으로 Encryption Zone으로 바로 import하는 다음과 같은 오류가 발생한다. 이경우 sqoop import 구문에 "--temporary-rootdir"옵션으로 --target-dir(Encryption Zone내의 경로가 됨)에 지정한 위치와 동일한 위치를 주어 sqoop과정에서 생성되는 중간 데이터를 Encryption Zone내에 생성하게 하면 된다.
- 오류내용 : /user/hadoop/_sqoop/1234..../part-m-00000 can't be moved into an encryption zone.
2. hdfs dfs -mv /DATA/test/a.zip /DATA_ENC/test/a.zip와 같이 Encryption Zone밖의 데이터를 Encryption Zone으로 move할때 다음과 같은 오류가 발생한다.
- 오류내용 : mv: /tmp/a.zip can't be moved into an encryption zone.
3. hdfs dfs -mv /DATA_ENC/test/a.zip /DATA/test/a.zip와 같이 Encryption Zone의 데이터를 Encryption Zone밖으로 move할때 다음과 같은 오류가 발생한다.
- 오류내용 : mv: /DATA_ENC/test/a.zip can't be moved from an encryption zone.
4. Encryption Zone의 데이터를 Encryption Zone으로 move할때는 오류가 발생하지 않는다.
5. Encryption Zone밖의 데이터를 Encryption Zone으로 mv할때는 오류가 발생하지만 cp할때는 오류가 발생하지 않는다.
------Hue에서 impala table관련 작업(Ranger에서 관련 권한 설정은 되어 있다고 본다)
1. create table data_enc.aaa as select * from data.aaa; <- Encryption Zone외부 테이블에서 Encryption Zone내부 테이블 생성 가능
2. insert into data_enc.aaa select * from data.aaa ; <- Encryption Zone외부 테이블에서 Encryption Zone내부 테이블에 데이터 insert 가능
댓글 0
| 번호 | 제목 | 날짜 | 조회 수 |
|---|---|---|---|
| » | [CDP7.1.7]Encryption Zone내부/외부 간 데이터 이동(mv,cp)및 CTAS, INSERT SQL시 오류(can't be moved into an encryption zone, can't be moved from an encryption zone) | 2023.11.14 | 12546 |
| 8 | [EncryptionZone]User:hdfs not allowed to do 'DECRYPT_EEK on 'enc_key'오류 | 2023.11.02 | 12603 |
| 7 | [CDP7.1.7]EncryptionZone에 table생성및 권한 테스트 | 2023.09.26 | 12597 |
| 6 | [CDP7.1.6,HDFS]HDFS파일을 삭제하고 Trash비움이 완료된후에도 HDFS 공간을 차지하고 있는 경우 확인/조치 방법 | 2023.07.17 | 11918 |
| 5 | [Hadoop Encryption] Encryption Zone 생성/설정시 User:hadoop not allowed to do 'DECRYPT_EEK' ON 'testkey' 오류 발생 조치 사항 | 2023.06.28 | 11880 |
| 4 | [DataNode]org.apache.hadoop.security.KerberosAuthException: failure to login: for principal: hdfs/datanode03@GOOPER.COM from keytab hdfs.keytab오류 | 2023.04.18 | 16733 |
| 3 | HDFS 파일및 디렉토리 생성시 생성방법에 따라 권한이 다르게 부여된다. | 2022.05.30 | 13426 |
| 2 | HDFS에서 quota 설정 방법및 확인 방법 | 2022.03.30 | 11832 |
| 1 | [CentOS 7.4]Hadoop NFS gateway기동시 Cannot connect to port 2049 오류 발생시 확인/조치 | 2022.03.02 | 12833 |