Class OzoneNativeAuthorizer

java.lang.Object
org.apache.hadoop.ozone.security.acl.OzoneNativeAuthorizer
All Implemented Interfaces:
org.apache.hadoop.ozone.security.acl.IAccessAuthorizer, OzoneManagerAuthorizer

@LimitedPrivate({"HDFS","Yarn","Ranger","Hive","HBase"}) @Evolving public class OzoneNativeAuthorizer extends Object implements OzoneManagerAuthorizer
Native (internal) implementation of IAccessAuthorizer.
  • Constructor Details

    • OzoneNativeAuthorizer

      public OzoneNativeAuthorizer()
  • Method Details

    • isNative

      public boolean isNative()
      Specified by:
      isNative in interface org.apache.hadoop.ozone.security.acl.IAccessAuthorizer
    • checkAccess

      public boolean checkAccess(org.apache.hadoop.ozone.security.acl.IOzoneObj ozObject, org.apache.hadoop.ozone.security.acl.RequestContext context) throws org.apache.hadoop.ozone.om.exceptions.OMException
      Check access for given ozoneObject.
      Specified by:
      checkAccess in interface org.apache.hadoop.ozone.security.acl.IAccessAuthorizer
      Parameters:
      ozObject - object for which access needs to be checked.
      context - Context object encapsulating all user related information.
      Returns:
      true if user has access else false.
      Throws:
      org.apache.hadoop.ozone.om.exceptions.OMException
    • configure

      Description copied from interface: OzoneManagerAuthorizer
      Configure this authorizer.
      Specified by:
      configure in interface OzoneManagerAuthorizer
    • setAdminCheck

      public void setAdminCheck(Predicate<org.apache.hadoop.security.UserGroupInformation> check)
    • setReadOnlyAdminCheck

      public void setReadOnlyAdminCheck(Predicate<org.apache.hadoop.security.UserGroupInformation> check)
    • getAllowListAllVolumes

      public boolean getAllowListAllVolumes()