ranger.plugin.hdfs.privileged.user.names 는 Ranger HDFS 플러그인이 정책 판정을 건너뛸 사용자 목록이다. 쉼표로 구분해 나열한다.
<property>
<name>ranger.plugin.hdfs.privileged.user.names</name>
<value>hdfs,hive,impala</value>
</property>
여기에 적힌 사용자의 요청은 Ranger 정책에 매칭되지 않아도 허용된다. HDFS 자체의 슈퍼유저 개념과는 별개이며, 플러그인 층에서 우회를 허용하는 것이다.
Ranger 정책만으로 클러스터를 운영하면 서비스 계정끼리의 내부 동작이 막히는 경우가 생긴다. Hive 가 자기 웨어하우스 디렉터리를 정리하거나, Impala 가 스크래치 디렉터리를 쓰거나, 백업 도구가 스냅샷 디렉터리를 읽는 동작이 대표적이다. 이런 계정마다 정책을 만들어 관리하는 대신 특권 목록에 넣어 두는 구성이 흔하다.
관련 설정으로 그룹 단위 지정도 있다.
<property>
<name>ranger.plugin.hdfs.privileged.group.names</name>
<value>hadoop</value>
</property>
(확인 필요 — 그룹 쪽 속성 이름은 배포판·버전에 따라 다를 수 있으므로 실제 설정 화면에서 확인한다.)
특권 사용자로 통과한 요청도 감사 레코드는 생성된다. Audit UI 에서 해당 사용자로 필터링해 어떤 경로에 접근했는지 확인할 수 있다. 다만 정책 이름 없이 통과하므로 "어떤 정책으로 허용됐는가" 를 추적할 수는 없다.
curl -s "http://<solr-host>:8983/solr/ranger_audits/select?q=reqUser:hive&rows=5&wt=json"