精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Apache Ranger升級為頂級項目

責任編輯:editor004

作者: Alexandre Rodrigues

2017-03-20 11:27:23

摘自:INFOQ

Range是一種定義和管理安全策略的集中式組件,這些安全策略在受支持的Hadoop組件間強制執行,包括Apache HBase、Hadoop(HDFS和YARN)、Apache Hive、Apache Kafka、Apache Solr等。

Apache Hadoop生態系統中的安全管理框架Apache Ranger晉升為頂級項目。Range是一種定義和管理安全策略的集中式組件,這些安全策略在受支持的Hadoop組件間強制執行,包括Apache HBase、Hadoop(HDFS和YARN)、Apache Hive、Apache Kafka、Apache Solr等。

對于受支持的Hadoop組件,Ranger通過訪問控制策略提供了一種標準的授權方法。作為標準,Ranger提供了一種集中式的組件,用于審計用戶的訪問行為和管理組件間的安全交互行為。

Ranger使用了一種基于屬性的方法定義和強制實施安全策略。當與Apache Hadoop的數據治理解決方案和元數據倉儲組件Apache Atlas一起使用時,它可以定義一種基于標簽的安全服務,通過使用標簽對文件和數據資產進行分類,并控制用戶和用戶組對一系列標簽的訪問。

Ranger的功能還包括動態策略(Dynamic Policies),當訪問依賴于時間等動態因素時。它可以基于每天的不同時刻、IP地址或是地理位置對訪問資源進行限制。

Apache Ranger架構在組成上還包括一個Ranger策略管理服務器(Policy Admin Server),該服務器將策略存儲在關系數據庫中(通常使用MySQL)。每個受支持的組件(例如Hive、HDFS等)通過運行Ranger插件對所有被訪問的資源(例如文件、數據庫、數據庫表、數據列等)執行授權檢查。授權通常基于已定義的策略,并從集中式管理服務器處獲取,默認的輪詢周期是30秒。插件在管理服務器宕機時仍然能夠工作,不過根據最佳實踐,最好把它們配置成高可用的。

Ranger另一個對企業有用的特性是與外部系統集成做授權證。它支持的授權機制包括LDAP/AD和Unix系統認證。Ranger可以將審計記錄寫入Apache Solr。

查看英文原文: Apache Ranger Graduates to Top-Level Project

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 城固县| 南皮县| 富锦市| 武强县| 邓州市| 抚州市| 明水县| 锦州市| 图片| 通海县| 岳池县| 河池市| 平湖市| 金阳县| 穆棱市| 韶山市| 德阳市| 甘德县| 清流县| 湖北省| 仁寿县| 南江县| 修文县| 沅江市| 屯昌县| 沅陵县| 怀化市| 临湘市| 准格尔旗| 芜湖县| 新巴尔虎左旗| 武胜县| 贵德县| 和平县| 门源| 泉州市| 枣庄市| 方城县| 湘潭市| 宁明县| 雅安市|