Crear copias de seguridad y restaurar un esquema de Ranger

En esta página se explica cómo crear una copia de seguridad y restaurar un esquema de Ranger en clústeres de Dataproc con Ranger.

Antes de empezar

  1. Crea un segmento si es necesario. Debes tener acceso a un segmento de Cloud Storage, que usarás para almacenar y restaurar un esquema de Ranger.

    Para crear un segmento, sigue estas instrucciones:

    1. In the Google Cloud console, go to the Cloud Storage Buckets page.

      Go to Buckets

    2. Click Create.
    3. On the Create a bucket page, enter your bucket information. To go to the next step, click Continue.
      1. In the Get started section, do the following:
        • Enter a globally unique name that meets the bucket naming requirements.
        • To add a bucket label, expand the Labels section (), click Add label, and specify a key and a value for your label.
      2. In the Choose where to store your data section, do the following:
        1. Select a Location type.
        2. Choose a location where your bucket's data is permanently stored from the Location type drop-down menu.
        3. To set up cross-bucket replication, select Add cross-bucket replication via Storage Transfer Service and follow these steps:

          Set up cross-bucket replication

          1. In the Bucket menu, select a bucket.
          2. In the Replication settings section, click Configure to configure settings for the replication job.

            The Configure cross-bucket replication pane appears.

            • To filter objects to replicate by object name prefix, enter a prefix that you want to include or exclude objects from, then click Add a prefix.
            • To set a storage class for the replicated objects, select a storage class from the Storage class menu. If you skip this step, the replicated objects will use the destination bucket's storage class by default.
            • Click Done.
      3. In the Choose how to store your data section, do the following:
        1. Select a default storage class for the bucket or Autoclass for automatic storage class management of your bucket's data.
        2. To enable hierarchical namespace, in the Optimize storage for data-intensive workloads section, select Enable hierarchical namespace on this bucket.
      4. In the Choose how to control access to objects section, select whether or not your bucket enforces public access prevention, and select an access control method for your bucket's objects.
      5. In the Choose how to protect object data section, do the following:
        • Select any of the options under Data protection that you want to set for your bucket.
          • To enable soft delete, click the Soft delete policy (For data recovery) checkbox, and specify the number of days you want to retain objects after deletion.
          • To set Object Versioning, click the Object versioning (For version control) checkbox, and specify the maximum number of versions per object and the number of days after which the noncurrent versions expire.
          • To enable the retention policy on objects and buckets, click the Retention (For compliance) checkbox, and then do the following:
            • To enable Object Retention Lock, click the Enable object retention checkbox.
            • To enable Bucket Lock, click the Set bucket retention policy checkbox, and choose a unit of time and a length of time for your retention period.
        • To choose how your object data will be encrypted, expand the Data encryption section (), and select a Data encryption method.
    4. Click Create.

Crear una copia de seguridad de un esquema de Ranger

  1. Usa SSH para conectarte al nodo maestro de Dataproc del clúster con el esquema de Ranger. Ejecuta los comandos de esta sección en la sesión de terminal SSH que se esté ejecutando en el nodo maestro.

  2. Define las variables de entorno.

    BUCKET_NAME=bucket name \
      MYSQL_PASSWORD=MySQL password
      SCHEMA_FILE=schema filename
    

    Haz los cambios siguientes:

    • MySQL password: puedes abrir /etc/mysql/my.cnf en el nodo maestro del clúster para copiar la contraseña de MySQL.

    • bucket name: nombre del segmento de Cloud Storage que se usará para almacenar el esquema de Ranger.

    • schema filename: especifica un nombre de archivo sin la extensión de nombre de archivo .sql. El esquema de Ranger se guarda en este archivo del nodo maestro y, a continuación, en bucket name en Cloud Storage .

  3. Detener los servicios de Hive.

    sudo systemctl stop hive-metastore.service
    sudo systemctl stop hive-server2.service
    

  4. Evita que se hagan cambios en las tablas de esquema de Ranger.

    mysql -u root -p${MYSQL_PASSWORD}
    REVOKE ALL PRIVILEGES ON ranger.* from 'rangeradmin'@'localhost';
    GRANT SELECT ON ranger.* TO 'rangeradmin'@'localhost';
    FLUSH PRIVILEGES;
    SHOW GRANTS FOR 'rangeradmin'@'localhost';
    exit;
    
  5. Guarda el esquema de Ranger en un archivo .sql.

    mysqldump -u root -p${MYSQL_PASSWORD} ranger > ${SCHEMA_FILE}.sql
    
  6. Restablecer los privilegios de Ranger.

    mysql -u root -p${MYSQL_PASSWORD}
    REVOKE SELECT ON ranger.* from 'rangeradmin'@'localhost';
    GRANT ALL PRIVILEGES ON ranger.* to 'rangeradmin'@'localhost';
    FLUSH PRIVILEGES;
    SHOW GRANTS FOR 'rangeradmin'@'localhost';
    exit;
    
  7. Reinicia los servicios de Hive y Ranger.

    sudo systemctl start hive-metastore.service
      sudo systemctl start hive-server2.service
      sudo systemctl restart ranger-admin.service
      sudo systemctl restart ranger-usersync.service
    
  8. Copia el esquema de Ranger en Cloud Storage.

    gcloud storage cp ${SCHEMA_FILE}.sql gs://${BUCKET_NAME}
    

Restaurar un esquema de Ranger

  1. Usa SSH para conectarte al nodo maestro de Dataproc del clúster en el que vas a restaurar el esquema del clúster. Ejecuta los comandos de esta sección en la sesión de terminal SSH que se esté ejecutando en el nodo maestro.

  2. Define las variables de entorno.

    BUCKET_NAME=bucket name \
      MYSQL_PASSWORD=MySQL password
      SCHEMA_FILE=schema filename
    

    Haz los cambios siguientes:

    • MySQL password: puedes abrir /etc/mysql/my.cnf en el nodo maestro del clúster para copiar la contraseña de MySQL.

    • bucket name: nombre del segmento de Cloud Storage que contiene el esquema de Ranger guardado.

    • schema filename: nombre del archivo de esquema de Ranger, sin la extensión .sql, guardado en bucket name en Cloud Storage.

  3. Detener los servicios de Hive.

    sudo systemctl stop hive-metastore.service
    sudo systemctl stop hive-server2.service
    

  4. Evita que se hagan cambios en las tablas de esquema de Ranger.

    mysql -u root -p${MYSQL_PASSWORD}
    REVOKE ALL PRIVILEGES ON ranger.* from 'rangeradmin'@'localhost';
    GRANT SELECT ON ranger.* TO 'rangeradmin'@'localhost';
    FLUSH PRIVILEGES;
    SHOW GRANTS FOR 'rangeradmin'@'localhost';
    exit;
    
  5. Copia el archivo de esquema de Ranger .sql de Cloud Storage en el nodo maestro del clúster.

    gcloud storage cp ${BUCKET_NAME}/${SCHEMA_FILE}.sql .
    
  6. Restaura el esquema de Ranger. En este paso se sobrescribe el contenido del esquema de Ranger.

    mysqldump -u root -p${MYSQL_PASSWORD} ranger < ${SCHEMA_FILE}.sql
    
  7. Restablecer los privilegios de Ranger.

    mysql -u root -p${MYSQL_PASSWORD}
    REVOKE SELECT ON ranger.* from 'rangeradmin'@'localhost';
    GRANT ALL PRIVILEGES ON ranger.* to 'rangeradmin'@'localhost';
    FLUSH PRIVILEGES;
    SHOW GRANTS FOR 'rangeradmin'@'localhost';
    exit;
    
  8. Actualiza los archivos de configuración de Ranger. Cambia el host de la base de datos de Ranger por el nombre de host de una nueva base de datos en los siguientes archivos con las siguientes propiedades:

    Archivo Propiedad
    ranger-hdfs-security.xml ranger.plugin.hdfs.policy.rest.url
    ranger-yarn-security.xml ranger.plugin.yarn.policy.rest.url
  9. Reinicia los servicios de Hive y Ranger.

    sudo systemctl start hive-metastore.service
      sudo systemctl start hive-server2.service
      sudo systemctl restart ranger-admin.service
      sudo systemctl restart ranger-usersync.service