---
title: 配置用户权限
description: "如果Hadoop安装用户为普通用户，则建议HAF和OmniData算子下推安装用户应和Hadoop安装用户保持一致，安装在该普通用户目录下。使用普通用户安装前，需要先使用root用户为普通用户赋予特定的权限。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengboostkithistory/2400/bds/kunpengbds_omniruntime_20_0111.html
sourcePath: /source/zh/kunpengboostkithistory/2400/bds/kunpengbds_omniruntime_20_0111.html
indexId: de4c156b8d22fc82acc7305c12f9595d6e9e5fca05573f808ffc7b620751c0cd78
---
# 配置用户权限

如果Hadoop安装用户为普通用户，则建议HAF和OmniData算子下推安装用户应和Hadoop安装用户保持一致，安装在该普通用户目录下。使用普通用户安装前，需要先使用root用户为普通用户赋予特定的权限。

```
# 查看hadoop安装用户
ls -ld /usr/local/hadoop
```

后续所有命令均为满足如下条件时的示例命令，具体值请根据安装实际需要修改。

- 安装用户为omm。
- cgroup子目录名为omm，相关内容见  安装OmniData算子下推前置条件
。

#### 安装OmniData算子下推前置条件

卸载节点使用普通用户安装OmniData算子下推，需要预先使用root用户执行如下两项操作：

- 赋予当前用户定时任务权限，假设当前用户为omm，则执行如下操作。
  1 echo "omm" >> /etc/cron.allow


- 为对OmniData算子下推中运行的应用使用的CPU进行控制，需为当前用户建立属于自身的cgroup子目录，假设当前用户为omm，建立子目录名为omm，则执行如下操作。
  1 2 3 cd /sys/fs/cgroup/cpu mkdir omm chown -R omm:omm omm


- 为保障系统的安全运行，用于安装和运行OmniData算子下推的omm用户，应禁止远程登录，即将omm用户权限设置为nologin。
- 计算节点安装无需上述操作。
- 使用root安装则无需配置定时任务，但仍需在“/sys/fs/cgroup/cpu”下创建子目录。
- cgroup子目录名必须与当前用户名保持一致。
