Ranger에 그룹은 존재하지만 실제 Hadoop/OS group lookup이 빈 결과를 반환해 query 권한이 거부된다.
원본에서 hdfs groups 결과가 비어 있음이 확인됐다. 실제 mapping 구현에 맞는 복구가 필요하며 Ranger에 그룹 이름을 다시 만드는 것만으로 해결되지는 않는다.
실제 실행 사용자와 각 coordinator의 group mapping을 맞추고 그룹 조회 성공 후 정책을 재검증한다.
확인 수준: 추가 조사 해법 · 해당 케이스 적용 결과 미확인
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
id '<user>'
getent passwd '<user>'
getent group '<expected-group>'
hdfs groups '<user>'
SELECT USER();로 실제 user를 확인한다. 각 coordinator와 gateway에서 위 결과를 비교한다. hdfs groups 하나의 결과만으로 모든 coordinator가 같다고 판단하지 않는다.hadoop.security.group.mapping 구현을 확인한다. OS 기반이면 각 coordinator의 NSS/SSSD를, LDAP 기반이면 bind 계정·base·검색 filter·그룹 속성을 교정한다.모든 coordinator에서 그룹 기반 query가 성공하고 다른 그룹 사용자는 계속 거부되는지 확인한다.