【大数据】大数据安全方案

本文主要探讨了大数据安全,涉及Kerberos的KDC、Client和服务组件,以及Apache Sentry的弃用情况。此外,还介绍了Apache Ranger作为Hadoop生态系统中的集中式安全管理框架,其核心特性确保了数据安全性。
摘要由CSDN通过智能技术生成
        业界比较常见的大数据安全方案主要有三种:
Kerberos(业界比较常用的方案)。
Apache SentryCloudera选用的方案,cdh版本中集成,cdp中已经换成了Ranger)。
Apache Ranger(Hortonworks选用的方案,hdp发行版中集成)。

一、Kerberos

        Kerberos是一种基于对称密钥的身份认证协议,它作为一个独立的第三方的身份认证服务,可以为其它服务提供身份认证功能,且支持SSO( 即客户端身份认证后,可以访问多个服务如 HBase/HDFS )
        

KDC: 

Kerberos 的服务端程序,用于验证各个模块

Client :

需要访问服务的用户, KDC Service 会对用户的身份进行认证

Service:

即集成了Kerberos的服务,如HDFS/YARN/HBase

        Kerberos协议过程主要有三个阶段,第一个阶段 Client KDC 申请 TGT Ticket Granting Ticket ,票据认 购权 ),第二阶段 Client 通过获得的 TGT KDC 申请用于访问 Service Ticket, 第三个阶段是 Client 用返回的Ticket 访问 Service
    
优缺点
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

shinelord明

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值