大数据安全认证

背景:

        为了防止用户不能随便登录,查看或是修改删除文件,负责用户认证和权限管理就显得格外的重要。

1. 用户认证和权限管理:

        平台用户的用户认证一般会采用kerberos,负责数据的权限管理一般采用大数据权限管理框架(sentry或是Ranger)。

1.1 用户认证:

    基本认证
    Kerberos认证
    LDAP认证
    SSL客户端认证
    基于PAM的认证
    Radius认证

1.2 大数据权限管理框架:


    sentry:
        Sentry首先是由Cloudera公司内部开发而来的,初衷是为了让用户能够细粒度的控制Hadoop系统中的数据(这里主要指HDFS,Hive的数据)。所以Sentry对HDFS,Hive以及同样由Cloudera开发的Impala有着很好的支持性。
    Ranger:
        Ranger则是由于另一家公司Hortonworks所主导。它同样是做细粒度的权限控制。但相比较于Sentry而言,它能支持更丰富的组件,包括于 HDFS, Hive, HBase, Yarn, Storm, Knox, Kafka, Solr and NiFi。

        具体的差别和性能对比参考:https://www.cnblogs.com/bianqi/p/12183567.html

1.3 sentry和Ranger对比:

https://www.wtlizzz.com/Apache-Sentry-vs-Ranger/        

1.4 扩展:Nginx限制或允许IP或IP段访问。
 

Nginx限制或允许IP或IP段访问_咖啡那么浓的博客-CSDN博客_nginx限制ip访问

总结:

         cdp小量用户使用ranger+kerberos,大量用户用ldap+kerberos +ranger。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值