Zookeeper的ACL权限控制

Zookeeper的权限控制确保了数据安全性,通过权限模式(范围验证、口令验证)和授权对象来管理。口令验证(digest)允许通过账号密码限制访问,包括创建、写、读、删除和管理权限。操作包括getAcl、setAcl和addauth。授权可通过明文或加密方式,创建节点时设置或后期用setAcl调整。IP模式则能指定IP段的访问权限。
摘要由CSDN通过智能技术生成

zookeeper的权限控制可以控制某个节点的读写操作,保证数据的安全性。格式为权限模式:授权对象:权限信息
权限模式大体上分为两种,一种是范围验证,例如对某个ip地址段的用户进行权限控制。第二种是口令验证模式也叫digest认证,可以理解为使用账号密码进行限制,要想查询数据必须获得口令。可能还包含一种super模式,该模式为特殊的digest认证,特殊在可以获得对所有节点的权限。而digest仅仅针对某个节点。
授权对象:即该权限赋予谁。范围验证的授权对象是某个ip地址段。digest或super方式则是某个用户名。
权限信息:通常包含以下几种:
1、c:创建权限,可以在节点下创建子节点。
2、w:写权限。
3、r:读权限
4、d:删除节点:可以删除数据节点的子节点。
5、a:管理权限,可对该节点进行ACL设置。
命令
getAcl:获取某个节点的acl权限信息 setAcl:设置某个节点的acl权限信息 addauth: 输入认证授权信息,相当于注册用户信息,注册时输入明文密码,zk将以密文的形式存储。
操作步骤
针对digest模式,通常有两种进行授权的方式(1)明文授权。(2)加密模式。明文授权即密码的展示可以看得懂。加密则是密码经过了加密肉眼不知道密码是多少。
明文方式可以理解为先注册账号,再明文授予权限。步骤如下:

1 addauth digest u100:p100 //注册账号 digest模式࿰
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

我不认识CBW

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值