
大数据平台的网络安全架构
大数据平台(XSailboat)是一个构建在机器集群之上的分布式系统,内部包含众多的基础设施和服务。除API网关和前端Web应用之外,其它的服务和基础设施都没有增加什么额外的安全控制,它们是不应该对外暴露的。为此我们引入了类似安全子网的机制,在网络上把整个平台的集群关入一个盒子中,只把API网关和前端Web应用暴露出去,对外提供服务。可以通过SDN(软件定义网络)或通过高级网络管理工具,将大数据平台的集群,关在一个黑盒子里(安全子网),只开放有限的端口,例如有安全访问控制的Web应用前端、API网关。






















