《CDP企业数据云平台从入门到实践》——CDP平台的安全和治理(3)

本文涉及的产品
访问控制,不限时长
简介: 《CDP企业数据云平台从入门到实践》——CDP平台的安全和治理(3)

《CDP企业数据云平台从入门到实践》——CDP平台的安全和治理(2) https://developer.aliyun.com/article/1228323?groupCode=ClouderaCDP


5. 访问授权


授权访问或制给什么资源或服务有。由于Hadoop将多个不同的、以IT 能合并在一为一个企业数据中心存储和组织内的所有数据,此它需要有不粒度的多个授权制。在这种情况下,Hadoop 管工具通过以下方式置和维护


将所有到可以在现有 LDAP AD

为类似的交互提供的访问制,理和交互SQL 查询


Apache Ranger HiveHiveServer2)和 Impala

CDP 提供以下形式的访问制:


POSIX 式的限用于目和文件,个目和文件都分配有一个所有者和务都有一基本限;文件执行,目录有一个限来的访问。

Apache HDFS ACL 特定的命户或命置不,从而提HDFS 文件的细粒度制。

Apache HBase使用ACL定符授权各种READWRITE,CREATEADMIN)。HBase ACL 户和

使用 Apache Ranger 进行访问控制。


1) 访问安全

CDP 中,访问安全通过 Apache Ranger Apache Atlas 来完成,实现访问授权的能


Apache Ranger 提供:


数据的

所有访问上的一

细粒度的访问直至和行


列掩码。

态行过滤

通过Apache Atlas 的结合于分类的安全性。


2) Apache Ranger 功能


a) 授权Apache Ranger 通过用户界面管理访问制,Cloudera Data PlatformCDP)件的一策略管理。安全管理员可以在数据库、和文件别定义安全策略,并可以管理特定LDAP 或个人户的于时间或理位置等动态件的也可以到现有策略中。Ranger 授权模型是可入的,可以使用于服务的义轻松扩展到任何数据源。


通过证,就必须定他们的访问授权定对资源的访,可能创建策略和许编辑户和您可以使用 Ranger 置和管理Hadoop 服务的访问。


Ranger 使您特定资源(HDFSHBaseHive 创建服务,并为这些服务添访问策略。Ranger 安全区使您将服务资源到多个安全区中。您还可以创建基的服务并为这些服务访问策略。使用基的策略,您可多个资源的访问,而无需在件中创建单的服务和策略。您可以使用 Ranger TagSync Ranger 存储与部元数据服务(如 Apache Atlas


中式平台,可Hadoop 生态致地和管理安全策略。

HDFSHiveHBaseYARNKafkaSolrStormKnoxNiFiAtlasImpala,HMS

有自策略件和上下文丰富的可

轻松新的件类型以进行授权


b) 管理


存储和管理加密密钥策略和生命周期。

支持 HDFS 数据加密

HSM 成。

SafenetLUNAKeySecure)。


c)


Apache Ranger 提供了一个中式收集访问审计历史记告数据,包括过滤各种参数。Ranger 强了从 Hadoop 件获取的审计信息,并通过这种能提供了


所有访问的中核位置。

支持多个目源(HDFSSolr )。

查询界面。


《CDP企业数据云平台从入门到实践》——CDP平台的安全和治理(4) https://developer.aliyun.com/article/1228320?groupCode=ClouderaCDP

相关实践学习
云安全基础课 - 访问控制概述
课程大纲 课程目标和内容介绍视频时长 访问控制概述视频时长 身份标识和认证技术视频时长 授权机制视频时长 访问控制的常见攻击视频时长
目录
相关文章
|
2月前
|
监控 安全 数据可视化
java基于微服务的智慧工地管理云平台SaaS源码 数据大屏端 APP移动端
围绕施工现场人、机、料、法、环、各个环节,“智慧工地”将传统建筑施工与大数据物联网无缝结合集成多个智慧应用子系统,施工数据云端整合分析,提供专业、先进、安全的智慧工地解决方案。
59 1
|
8月前
|
域名解析 安全 网络协议
国内首个云平台域名解析(DNS)安全研究专项签约
国内首个云平台域名解析(DNS)安全研究专项签约
|
2月前
|
机器学习/深度学习 算法 数据可视化
基于Google Earth Engine云平台构建的多源遥感数据森林地上生物量AGB估算模型含生物量模型应用APP
基于Google Earth Engine云平台构建的多源遥感数据森林地上生物量AGB估算模型含生物量模型应用APP
152 0
|
2月前
|
数据库连接 API 网络架构
在 Excel 里使用 ODBC 读取云平台上 CDS view 的数据
在 Excel 里使用 ODBC 读取云平台上 CDS view 的数据
在 Excel 里使用 ODBC 读取云平台上 CDS view 的数据
|
2月前
|
监控 安全 Java
【Java】Spring Cloud 智慧工地信息云平台源码(PC端+APP端)项目平台、监管平台、大数据平台
【Java】Spring Cloud 智慧工地信息云平台源码(PC端+APP端)项目平台、监管平台、大数据平台
107 0
|
9月前
|
人工智能 安全 数据管理
智慧校园管理平台源码 SaaS云平台
电子班牌系统应用: 通知管理、图片管理、班级考勤、综合素质评价、视频管理、考场管理、请假管理、成绩管理、个人信息、进离校管理、家长通讯录、教师通讯录、教师课表、AI智能分析、课堂点名、课堂授课、家长会签到、活动报名、积分商城、倒计时、班级德育、体温检测、放学管理、学生评价。
|
SQL 安全 大数据
《CDP企业数据云平台从入门到实践》——Cloudera CDP 产品介绍 (1)
《CDP企业数据云平台从入门到实践》——Cloudera CDP 产品介绍 (1)
561 0
|
弹性计算 分布式计算 安全
《CDP企业数据云平台从入门到实践》——Cloudera CDP 产品介绍 (2)
《CDP企业数据云平台从入门到实践》——Cloudera CDP 产品介绍 (2)
249 0
|
大数据 定位技术
《CDP企业数据云平台从入门到实践》——Cloudera CDP 产品介绍 (3)
《CDP企业数据云平台从入门到实践》——Cloudera CDP 产品介绍 (3)
230 0
|
10月前
|
机器学习/深度学习 Kubernetes Cloud Native
SAP 云平台 (Cloud Platform) 架构概述
SAP 云平台 (Cloud Platform) 架构概述