Hive Deprecated Authorization Mode
Hive Deprecated Authorization Mode (이전 인증 모드 / Legacy Mode)
Hive에서 더 이상 권장되지 않는 '이전 인증 모드'(Legacy Mode / deprecated authorization mode)를 설명하는 문서예요. 기본(Default) 인증 모드와 달리 사용자·그룹·롤 기반의 세부 권한 제어가 제한적이어서, 새 클러스터에서는 사용하지 않는 것이 좋습니다.
출처: 문서
본문
이 문서는 Hive의 더 이상 사용하지 않는(폐기된) 인증 모드, 즉 기존(Legacy) 권한 부여 방식을 설명합니다.
Hive의 인증 모드:
| 모드 | 설명 |
|---|---|
| Default (기본) | Hive의 전통적인 권한 부여로, 대부분의 권한 검사를 수행하지 않음 |
| Deprecated / Legacy | 사용자·그룹·롤 개념을 일부 지원하지만, 권한 검사가 제한적이고 취약함 |
| SQL Standards (권장) | SQL 표준 기반의 GRANT/REVOKE 권한 부여, 롤과 뷰 권한을 지원 |
이전(Deprecated) 모드의 특징:
hive.security.authorization.enabled설정으로 활성화하며, 기본값은false입니다.hive.security.authorization.createtable.owner.grants같은 구식 설정으로 테이블 생성 시 소유자 권한을 제어합니다.- 사용자·그룹·롤 기반의 일부 권한 부여(
GRANT)가 가능했지만, 기능이 제한적이었습니다.
활성화 설정 예시:
set hive.security.authorization.enabled=true;
권장 사항:
- 새로운 Hive 3.x 배포에서는 SQL Standards Based Authorization 을 사용하세요.
set hive.security.authorization.enabled=true;
set hive.security.authorization.manager=org.apache.hadoop.hive.ql.security.authorization.plugin.sqlstd.SQLStdConfOnlyAuthorizerFactory;
- 데이터의 안전한 보호를 위해 Ranger와 같은 외부 권한 관리 도구와 함께 사용하는 것도 좋습니다.
참고 사항:
- 이전 인증 모드는 레거시 호환용으로만 유지됩니다. 명시적인 이유가 없다면 사용하지 마세요.
- 폐기된 설정들이 동작에 영향을 줄 수 있으므로, 설정 적용 전에 반드시 해당 모드의 동작을 확인해야 합니다.
더 알아보기 (Learn more)
- LanguageManual Authorization — 권장되는 SQL 표준 인증 모드.
- Role / GRANT — 롤과 권한 부여 방법.