在yarn-site.xml属性:
请注意,为了与原来的FairScheduler兼容性,“ queue”元素可以代替其命名为“pool”的元素。
队列的访问控制列表(ACL)
队列的访问控制列表(ACL)允许管理员控制谁可以采取行动,特别是队列。它们被配置成与aclSubmitApps和aclAdministerApps特性,这可以为每个队列被设置。目前只支持行政行为被杀死的应用程序。谁可以管理一个队列中任何人也可以提交申请了。这些属性需要像“用户1,用户2组1,组2”或“组1,组2”的格式值。如果它的用户或组是在该队列的访问控制列表或任何该队列的祖先ACL在一个队列动作将被允许。所以,如果队列2是内部队列1,而user1的队列1的ACL,和user2是在队列2的ACL,那么这两个用户可以向队列2。
根队列的ACL是“*”,其中,因为ACL是传下来的默认值,也就是说,每个人都可以提出来,并从每个队列杀应用程序。要开始限制访问,修改root队列的ACL来的东西比“*”等。
CIO之家 www.ciozj.com 公众号:imciow