테이블 생성이나 파티션 작업 중 서로 다른 두 종류의 권한 오류(Permission denied, cannot impersonate User)가 섞여서 발생한다.
원본 케이스는 proxyuser 추가로 해결을 확인했다. 다만 Ranger HDFS Policies가 별도로 적용되지 않는 후속 문제는 원본에서 최종 해결 여부가 확인되지 않았다.
실제 파일시스템 endpoint에서 hive·impala의 필요한 proxyuser 권한을 복구한다. 원본에는 Dell 스토리지 관련 권한도 포함돼 있으므로 Hadoop NameNode 설정과 외부 HDFS 호환 스토리지 설정을 구분한다.
확인 수준: 원본에서 해결 확인 · 실행 절차 보강
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
hadoop.proxyuser.<실제 대리 사용자>.hosts와 .groups 또는 .users를 확인한다. 허용할 호스트·사용자/그룹만 지정한다. 외부 HDFS 호환 스토리지가 endpoint이면 해당 공급자의 proxyuser 설정을 수정한다. 원본은 Dell 지원과 확인할 파일 권한 문제도 별도로 있었다.<property><name>hadoop.proxyuser.hive.hosts</name><value>approved-service-host.example</value></property>
<property><name>hadoop.proxyuser.hive.groups</name><value>approved-data-group</value></property>
hdfs dfsadmin -refreshSuperUserGroupsConfiguration을 실행한다. 요청 수신 서비스에 설정이 반영됐는지 확인한다. 외부 스토리지에는 Hadoop refresh 명령을 대신 적용하지 않는다.proxyuser 설정 반영 후 이전에 실패했던 테이블 생성·파티션 작업이 Permission denied/impersonate 오류 없이 성공하는지 확인한다.