Hive Deprecated Authorization Mode

Hive Deprecated Authorization Mode (이전 인증 모드 / Legacy Mode)

Hive에서 더 이상 권장되지 않는 '이전 인증 모드'(Legacy Mode / deprecated authorization mode)를 설명하는 문서예요. 기본(Default) 인증 모드와 달리 사용자·그룹·롤 기반의 세부 권한 제어가 제한적이어서, 새 클러스터에서는 사용하지 않는 것이 좋습니다.

출처: 문서

본문

이 문서는 Hive의 더 이상 사용하지 않는(폐기된) 인증 모드, 즉 기존(Legacy) 권한 부여 방식을 설명합니다.

Hive의 인증 모드:

모드 설명
Default (기본) Hive의 전통적인 권한 부여로, 대부분의 권한 검사를 수행하지 않음
Deprecated / Legacy 사용자·그룹·롤 개념을 일부 지원하지만, 권한 검사가 제한적이고 취약함
SQL Standards (권장) SQL 표준 기반의 GRANT/REVOKE 권한 부여, 롤과 뷰 권한을 지원

이전(Deprecated) 모드의 특징:

  • hive.security.authorization.enabled 설정으로 활성화하며, 기본값은 false 입니다.
  • hive.security.authorization.createtable.owner.grants 같은 구식 설정으로 테이블 생성 시 소유자 권한을 제어합니다.
  • 사용자·그룹·롤 기반의 일부 권한 부여(GRANT)가 가능했지만, 기능이 제한적이었습니다.

활성화 설정 예시:

set hive.security.authorization.enabled=true;

권장 사항:

  • 새로운 Hive 3.x 배포에서는 SQL Standards Based Authorization 을 사용하세요.
set hive.security.authorization.enabled=true;
set hive.security.authorization.manager=org.apache.hadoop.hive.ql.security.authorization.plugin.sqlstd.SQLStdConfOnlyAuthorizerFactory;
  • 데이터의 안전한 보호를 위해 Ranger와 같은 외부 권한 관리 도구와 함께 사용하는 것도 좋습니다.

참고 사항:

  • 이전 인증 모드는 레거시 호환용으로만 유지됩니다. 명시적인 이유가 없다면 사용하지 마세요.
  • 폐기된 설정들이 동작에 영향을 줄 수 있으므로, 설정 적용 전에 반드시 해당 모드의 동작을 확인해야 합니다.

더 알아보기 (Learn more)