专属域名
文档搜索
轩辕助手
Run助手
邀请有礼
返回顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像 官方专业版轩辕镜像 官方专业版官方专业版
首页个人中心搜索镜像

交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题
其他
关于我们网站地图

官方QQ群: 1072982923

apache/ranger Docker 镜像 - 轩辕镜像 | Docker 镜像高效稳定拉取服务

热门搜索:openclaw🔥nginx🔥redis🔥mysqlopenjdkcursorweb2apimemgraphzabbixetcdubuntucorednsjdk
ranger
apache/ranger
Apache 软件基金会镜像
Apache Ranger的Docker镜像,用于简化Hadoop生态系统的安全管理,提供集中式权限控制、策略定义与审计功能,支持便捷部署和安全管控。
5 次收藏下载次数: 0状态:社区镜像维护者:Apache 软件基金会镜像仓库类型:镜像最近更新:7 个月前
轩辕镜像,让镜像更快,让人生更轻。点击查看
中文简介版本下载
轩辕镜像,让镜像更快,让人生更轻。点击查看

Apache Ranger Docker镜像文档

镜像概述

Apache Ranger™ 是一个用于在Hadoop平台上启用、监控和管理全面数据安全的框架。其核心愿景是为Apache Hadoop生态系统提供全方位的安全保障。随着Apache YARN的出现,Hadoop平台现已支持真正的数据湖架构,企业可在多租户环境中运行多种工作负载。Ranger旨在满足Hadoop环境下多种数据访问场景的安全需求,同时提供安全策略集中管理和用户访问监控的框架。

核心功能与特性

  • 集中式安全策略管理:统一配置和管理Hadoop生态系统中各组件(如HDFS、Hive、HBase等)的安全策略。
  • 多租户环境支持:适配企业级多租户数据湖架构,支持不同租户的隔离与权限控制。
  • 细粒度访问控制:提供基于角色、用户、组的细粒度权限管理,确保数据访问合规。
  • 审计日志与监控:集成Solr实现审计日志的集中存储与检索,支持用户访问行为的实时监控与追溯。
  • 跨组件集成:与Hadoop生态系统深度集成,支持主流组件的安全控制。

使用场景与适用范围

  • 企业级Hadoop集群:适用于部署了Hadoop生态系统(HDFS、Hive、Spark等)的企业集群,需统一管理数据安全。
  • 多租户数据湖:在多团队、多用户共享数据湖的场景中,实现租户间数据隔离与权限管控。
  • 合规审计需求:满足***、***等行业对数据访问审计、合规性报告的要求。
  • 集中化安全运维:减少分布式环境下安全策略的管理复杂度,降低运维成本。

Docker部署指南

4.1 环境准备

首先设置Ranger镜像版本变量(请根据实际需求替换版本号):

bash
export RANGER_VERSION=<Ranger镜像版本>

示例:

bash
export RANGER_VERSION=2.7.0
4.2 拉取镜像

拉取Ranger及依赖组件(Zookeeper、Solr、Postgres)的Docker镜像:

bash
docker pull apache/ranger-zk:${RANGER_VERSION}
docker pull apache/ranger-solr:${RANGER_VERSION}
docker pull apache/ranger-db:${RANGER_VERSION}
docker pull apache/ranger:${RANGER_VERSION}
4.3 创建网络

创建专用Docker网络,确保各组件通信:

bash
docker network create rangernw
4.4 启动依赖组件
4.4.1 启动Zookeeper

Zookeeper用于Ranger的分布式协调:

bash
docker run -d \
  --name ranger-zk \
  --hostname ranger-zk.example.com \
  --network rangernw \
  -p 2181:2181 \
  apache/ranger-zk:${RANGER_VERSION}

参数说明:

  • --name ranger-zk:容器名称
  • --network rangernw:使用前面创建的专用网络
  • -p 2181:2181:映射Zookeeper默认客户端端口
4.4.2 启动Solr

Solr用于存储和检索Ranger审计日志:

bash
docker run -d \
  --name ranger-solr \
  --hostname ranger-solr.example.com \
  --network rangernw \
  -p 8983:8983 \
  apache/ranger-solr:${RANGER_VERSION} \
  solr-precreate ranger_audits /opt/solr/server/solr/configsets/ranger_audits/

参数说明:

  • solr-precreate ranger_audits ...:预创建名为ranger_audits的Solr集合,使用Ranger审计日志专用配置集
  • -p 8983:8983:映射Solr Web控制台端口
4.4.3 启动Postgres数据库

Postgres用于存储Ranger的元数据(策略、用户、角色等):

bash
docker run -d \
  --name ranger-db \
  --hostname ranger-db.example.com \
  --network rangernw \
  --health-cmd='su -c "pg_isready -q" postgres' \
  --health-interval=10s \
  --health-timeout=2s \
  --health-retries=30 \
  apache/ranger-db:${RANGER_VERSION}

参数说明:

  • --health-cmd:健康检查命令(验证Postgres是否就绪)
  • --health-interval/timeout/retries:健康检查间隔、超时时间及重试次数,确保数据库启动完成后再启动Ranger
4.5 启动Ranger服务

启动Ranger核心服务,连接依赖组件:

bash
docker run -d \
  --name ranger \
  --hostname ranger.example.com \
  --network rangernw \
  -e RANGER_VERSION=${RANGER_VERSION} \
  -e RANGER_DB_TYPE=postgres \
  -p 6080:6080 \
  apache/ranger:${RANGER_VERSION} \
  /home/ranger/scripts/ranger.sh

参数说明:

  • -e RANGER_VERSION=${RANGER_VERSION}:传递版本变量
  • -e RANGER_DB_TYPE=postgres:指定数据库类型为Postgres(当前仅支持Postgres)
  • -p 6080:6080:映射Ranger Web控制台端口
  • /home/ranger/scripts/ranger.sh:启动Ranger服务的入口脚本
4.6 访问Ranger UI

服务启动后,通过浏览器访问Ranger Web控制台:

http://localhost:6080/login.jsp

(默认管理员账号/密码:admin/admin,首次登录需修改密码)

配置参数说明

环境变量
变量名说明示例值
RANGER_VERSION指定Ranger镜像版本2.7.0
RANGER_DB_TYPE指定数据库类型(仅支持postgres)postgres
容器运行参数
参数说明示例值
--name容器名称ranger-zk、ranger-solr
--hostname容器主机名(影响组件间通信)ranger-db.example.com
--network容器所属网络rangernw
-p端口映射(主机端口:容器端口)2181:2181(Zookeeper)
--health-cmd健康检查命令su -c "pg_isready -q" postgres

支持与资源

  • Apache Ranger官网:[***]
  • Apache Ranger GitHub:[***]
  • 邮件列表:[***]
  • JiraIssue跟踪:[***]
查看更多 ranger 相关镜像 →
apache/airflow logo
apache/airflow
Apache 软件基金会镜像
Apache Airflow是一个开源的工作流编排平台,旨在通过编程方式(主要使用Python)定义、调度和监控复杂工作流,它以有向无环图(DAG)形式管理任务依赖关系,支持灵活的调度策略(如基于时间、事件或依赖),提供直观的Web界面用于任务状态监控与管理,具备高度可扩展性,可集成多种数据处理工具、云服务及外部系统,广泛应用于数据管道构建、ETL流程自动化、机器学习工作流编排等场景,帮助用户高效管理和执行复杂的任务流程。
623 次收藏10亿+ 次下载
17 天前更新
apache/superset logo
apache/superset
Apache 软件基金会镜像
Apache Superset是一款开源的数据可视化与数据探索平台,它支持连接多种数据源,允许用户通过直观界面创建交互式仪表盘、图表及报告,无需复杂编程即可进行数据查询与分析,适用于从非技术人员到数据工程师的各类用户,帮助团队高效洞察数据价值,是企业级数据驱动决策的强大工具。
320 次收藏5亿+ 次下载
13 天前更新
apache/tika logo
apache/tika
Apache 软件基金会镜像
Apache Tika Server的容器镜像,提供内容检测、元数据及文本提取的HTTP服务,便于便捷部署和集成到应用系统中。
52 次收藏1000万+ 次下载
5 个月前更新
apache/kafka logo
apache/kafka
Apache 软件基金会镜像
Apache Kafka是一个开源的分布式流处理平台,旨在提供高吞吐量、低延迟的实时数据流传递服务,支持发布/订阅消息模式,能够持久化存储海量数据流并确保数据可靠性,具备水平扩展能力和容错机制,广泛应用于日志收集、事件驱动架构、实时数据集成及流处理系统等场景,为企业级应用提供高效、稳定的数据流传输与处理解决方案。
198 次收藏1000万+ 次下载
15 天前更新
apache/spark logo
apache/spark
Apache 软件基金会镜像
Apache Spark是由Apache软件基金会开发的开源分布式计算系统,专为大数据处理设计,支持批处理、流处理、机器学习和图计算等多种数据处理模式,通过基于内存的计算引擎显著提升处理速度,具备高效、易用且可扩展的特性,广泛应用于数据科学与大数据分析领域,为用户提供快速、灵活的大数据处理解决方案。
97 次收藏1000万+ 次下载
1 个月前更新
apache/apisix logo
apache/apisix
Apache 软件基金会镜像
Apache APISIX是一款动态、实时、高性能的云原生API网关,提供负载均衡、动态上游、金丝雀发布、熔断、认证、可观测性等丰富流量管理功能,适用于处理传统南北向流量及服务间东西向流量。
102 次收藏1000万+ 次下载
13 天前更新

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

Docker 配置

登录仓库拉取

通过 Docker 登录认证访问私有仓库

专属域名拉取

无需登录使用专属域名

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

Dev Containers

VS Code Dev Containers 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

系统配置

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

MacOS OrbStack

MacOS OrbStack 容器配置

Docker Compose

Docker Compose 项目配置

NAS 设备

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

极空间

极空间 NAS 系统配置服务

网络设备

爱快路由

爱快 iKuai 路由系统配置

宝塔面板

在宝塔面板一键配置镜像

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

使用与功能问题

docker search 报错:专属域名下仅支持 Docker Hub 查询

docker search 报错问题

网页搜不到镜像:Docker Hub 有但轩辕镜像搜索无结果

镜像搜索不到

离线传输镜像:无法直连时用 docker save/load 迁移

离线传输镜像

Docker 插件安装错误:application/vnd.docker.plugin.v1+json

Docker 插件安装错误

WSL 下 Docker 拉取慢:网络与挂载目录影响及优化

WSL 拉取镜像慢

轩辕镜像是否安全?镜像完整性校验(digest)说明

镜像安全性

如何用轩辕镜像拉取镜像?登录方式与专属域名配置

如何拉取镜像

错误码与失败问题

manifest unknown 错误:镜像不存在或标签错误

manifest unknown 错误

TLS/SSL 证书验证失败:Docker pull 时 HTTPS 证书错误

TLS 证书验证失败

DNS 解析超时:无法解析镜像仓库地址或连接超时

DNS 解析超时

410 Gone 错误:Docker 版本过低导致协议不兼容

410 错误:版本过低

402 Payment Required 错误:流量耗尽错误提示

402 错误:流量耗尽

401 UNAUTHORIZED 错误:身份认证失败或登录信息错误

身份认证失败错误

429 Too Many Requests 错误:请求频率超出专业版限制

429 限流错误

Docker login 凭证保存错误:Cannot autolaunch D-Bus(不影响登录)

凭证保存错误

账号 / 计费 / 权限

免费版与专业版区别:功能、限额与使用场景对比

免费版与专业版区别

支持的镜像仓库:Docker Hub、GCR、GHCR、K8s 等列表

轩辕镜像支持的镜像仓库

拉取失败是否扣流量?计费规则说明

拉取失败流量计费

KYSEC 权限不够:麒麟 V10/统信 UOS 下脚本执行被拦截

KYSEC 权限错误

如何申请开具发票?(增值税普票/专票)

开具发票

如何修改网站与仓库登录密码?

修改网站和仓库密码

配置与原理类

registry-mirrors 未生效:仍访问官方仓库或报错的原因

registry-mirrors 未生效

如何去掉镜像名称中的轩辕域名前缀?(docker tag)

去掉域名前缀

如何拉取指定架构镜像?(ARM64/AMD64 等多架构)

拉取指定架构镜像

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
Apache 软件基金会镜像
...
apache/ranger
博客公告Docker 镜像公告与技术博客
热门镜像查看热门 Docker 镜像推荐
一键安装一键安装 Docker 并配置镜像源
镜像拉取问题咨询请 提交工单,官方技术交流群:1072982923。轩辕镜像所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
镜像拉取问题咨询请提交工单,官方技术交流群:。轩辕镜像所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
官方邮箱:点击复制邮箱
©2024-2026 源码跳动
官方邮箱:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.