《CDP企业数据云平台从入门到实践》——CDP平台的安全和治理(4)

简介: 《CDP企业数据云平台从入门到实践》——CDP平台的安全和治理(4)

《CDP企业数据云平台从入门到实践》——CDP平台的安全和治理(3) https://developer.aliyun.com/article/1228321?groupCode=ClouderaCDP


5. 访问授权


3) Apache Ranger 架构


Apache Ranger 架构中,的是 Ranger 管理 Portal进行整限管Portal包括Ranger 审计服务Ranger 策略服务,都是运Plugin 的方式从 Hadoop 件中数据和应用策略,审计服务器会采集来的数据Solr HDFS 中。Ranger 架构中的分是通过 API 遗留的工具和数据治理进行成。


image.png

Apache Ranger 架构


4) Apache Ranger 的 ABAC 模型


Apache Ranger 支持在授权策略中使用用户、、资源、分类和环境性。

ABAC 使得在事先不了特定资源、特定户的情况达授权策略成为可能——这有助于免在入新资源或户时需要新策略。ABAC 也可置行过滤器

image.png


、行、资源和环境的结合。

使用性:AD Apache Atlas 或分类、理位置

Ranger 的方NIST 800-162

和可管理性问


5) Apache Ranger:全面的可扩展授权


资源是 Apache Ranger 策略模型中的基本元Apache Ranger 策略来授权资源的访问。在这种情况下,资源是任何需要授权访问的西文件/径、数据库、题;也可以是服务——比如 Apache Knox 拓扑。Apache Ranger策略模型以的方式获服务资源的信息——、区分大写、支持行过滤器/数据屏蔽信息


Ranger 制台时,将于资源的策略服务管理页面。您可以使用此页面为 Hadoop 资源(HDFSHBaseHive 创建服务并为这些资源访问策略。


image.png


中的访问管理于资源的策略服务管理页面,显示一个子菜含指于资源的策略、的策略和接(当您将在访问管理上时,也示此子菜)。

image.png


Access Manager>Resource Based PoliciesService Manager for

Resource Based Policies 页面。可以使用此页面为资源(HDFSHBase、Hive 创建服务并为这些服务访问策略。


Access Manager>Tag Based Policies开 Service Manager for Tag Based Policies 页面。可以使用此页面创建基的服务并这些服务加访问策略。使用基的策略,可以多个资源的访问,而无需在每个件中创建单的服务和策略。


Access Manager>ReportsReports 页面。可以使用此页面根据策略名、资源、等搜索件为于资源和的策略生成户访问报告


可以使用审核页面在资源监控用活动可以根据户、组或时间核。核页面包括访问、管理、录会件、态和用户步选

image.png


安全区可以将于资源和的服务和策略的安全区域中。可以为个安全区或多管理员。然,安全区域管理员可以为其安全区创建和更新策略。

image.png


使您管理策略并将户和或将在设置上示一个子菜含指//页面的接。

image.png


《CDP企业数据云平台从入门到实践》——CDP平台的安全和治理(5) https://developer.aliyun.com/article/1228317?groupCode=ClouderaCDP

目录
相关文章
|
2月前
|
监控 安全 数据可视化
java基于微服务的智慧工地管理云平台SaaS源码 数据大屏端 APP移动端
围绕施工现场人、机、料、法、环、各个环节,“智慧工地”将传统建筑施工与大数据物联网无缝结合集成多个智慧应用子系统,施工数据云端整合分析,提供专业、先进、安全的智慧工地解决方案。
59 1
|
8月前
|
域名解析 安全 网络协议
国内首个云平台域名解析(DNS)安全研究专项签约
国内首个云平台域名解析(DNS)安全研究专项签约
|
2月前
|
机器学习/深度学习 算法 数据可视化
基于Google Earth Engine云平台构建的多源遥感数据森林地上生物量AGB估算模型含生物量模型应用APP
基于Google Earth Engine云平台构建的多源遥感数据森林地上生物量AGB估算模型含生物量模型应用APP
152 0
|
2月前
|
数据库连接 API 网络架构
在 Excel 里使用 ODBC 读取云平台上 CDS view 的数据
在 Excel 里使用 ODBC 读取云平台上 CDS view 的数据
在 Excel 里使用 ODBC 读取云平台上 CDS view 的数据
|
2月前
|
监控 安全 Java
【Java】Spring Cloud 智慧工地信息云平台源码(PC端+APP端)项目平台、监管平台、大数据平台
【Java】Spring Cloud 智慧工地信息云平台源码(PC端+APP端)项目平台、监管平台、大数据平台
107 0
|
9月前
|
人工智能 安全 数据管理
智慧校园管理平台源码 SaaS云平台
电子班牌系统应用: 通知管理、图片管理、班级考勤、综合素质评价、视频管理、考场管理、请假管理、成绩管理、个人信息、进离校管理、家长通讯录、教师通讯录、教师课表、AI智能分析、课堂点名、课堂授课、家长会签到、活动报名、积分商城、倒计时、班级德育、体温检测、放学管理、学生评价。
|
SQL 安全 大数据
《CDP企业数据云平台从入门到实践》——Cloudera CDP 产品介绍 (1)
《CDP企业数据云平台从入门到实践》——Cloudera CDP 产品介绍 (1)
561 0
|
弹性计算 分布式计算 安全
《CDP企业数据云平台从入门到实践》——Cloudera CDP 产品介绍 (2)
《CDP企业数据云平台从入门到实践》——Cloudera CDP 产品介绍 (2)
249 0
|
大数据 定位技术
《CDP企业数据云平台从入门到实践》——Cloudera CDP 产品介绍 (3)
《CDP企业数据云平台从入门到实践》——Cloudera CDP 产品介绍 (3)
230 0
|
机器学习/深度学习 消息中间件 监控
《CDP企业数据云平台从入门到实践》——Cloudera CDP 产品介绍 (4)
《CDP企业数据云平台从入门到实践》——Cloudera CDP 产品介绍 (4)
232 0