Class OzoneNativeAuthorizer
java.lang.Object
org.apache.hadoop.ozone.security.acl.OzoneNativeAuthorizer
- All Implemented Interfaces:
org.apache.hadoop.ozone.security.acl.IAccessAuthorizer,OzoneManagerAuthorizer
@LimitedPrivate({"HDFS","Yarn","Ranger","Hive","HBase"})
@Evolving
public class OzoneNativeAuthorizer
extends Object
implements OzoneManagerAuthorizer
Native (internal) implementation of
IAccessAuthorizer.-
Nested Class Summary
Nested classes/interfaces inherited from interface org.apache.hadoop.ozone.security.acl.IAccessAuthorizer
org.apache.hadoop.ozone.security.acl.IAccessAuthorizer.ACLIdentityType, org.apache.hadoop.ozone.security.acl.IAccessAuthorizer.ACLType -
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptionbooleancheckAccess(org.apache.hadoop.ozone.security.acl.IOzoneObj ozObject, org.apache.hadoop.ozone.security.acl.RequestContext context) Check access for given ozoneObject.configure(OzoneManager om, KeyManager km, PrefixManager pm) Configure this authorizer.booleanbooleanisNative()voidsetAdminCheck(Predicate<org.apache.hadoop.security.UserGroupInformation> check) voidsetReadOnlyAdminCheck(Predicate<org.apache.hadoop.security.UserGroupInformation> check) Methods inherited from class java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, waitMethods inherited from interface org.apache.hadoop.ozone.security.acl.IAccessAuthorizer
generateAssumeRoleSessionPolicy
-
Constructor Details
-
OzoneNativeAuthorizer
public OzoneNativeAuthorizer()
-
-
Method Details
-
isNative
public boolean isNative()- Specified by:
isNativein interfaceorg.apache.hadoop.ozone.security.acl.IAccessAuthorizer
-
checkAccess
public boolean checkAccess(org.apache.hadoop.ozone.security.acl.IOzoneObj ozObject, org.apache.hadoop.ozone.security.acl.RequestContext context) throws org.apache.hadoop.ozone.om.exceptions.OMException Check access for given ozoneObject.- Specified by:
checkAccessin interfaceorg.apache.hadoop.ozone.security.acl.IAccessAuthorizer- Parameters:
ozObject- object for which access needs to be checked.context- Context object encapsulating all user related information.- Returns:
- true if user has access else false.
- Throws:
org.apache.hadoop.ozone.om.exceptions.OMException
-
configure
Description copied from interface:OzoneManagerAuthorizerConfigure this authorizer.- Specified by:
configurein interfaceOzoneManagerAuthorizer
-
setAdminCheck
-
setReadOnlyAdminCheck
-
getAllowListAllVolumes
public boolean getAllowListAllVolumes()
-