目录
1.数据安全防护
用户在访问大数据集群数据时会有如下几个维度的安全防护方式来保证访问数据的安全:

- 边界安全(Perimeter Security):如设置防火墙、安全组控制端口。
- 认证(Authentication):大数据集群中组件服务开启身份认证功能,只有用户提供了合法的身份信息才有可能访问服务,它是后续授权的基础,没有身份认证的授权是有漏洞容易被冒充的。例如:任意连接到HDFS系统的用户都可以查看HDFS 中的数据,设置是可以操作HDFS中的数据,存在安全问题。
- 授权(Authorization):通过身份认证的用户并不能访问服务所有的资源,需要通过授权机制对用户访问服务中实际的资源进行控制。例如通过ranger对访问Hive的用户进行授权限制用户访问Hive表中的哪些数据。
- 审计(Audit):用
Kerberos是一种网络身份验证协议,常用于大数据组件如HDFS的安全认证。它通过三次交互的认证流程,确保客户端和服务端的身份,提供对称加密的高效性和安全性。整个流程包括客户端向KDC获取TGT,然后从TGS获取服务授予票据,最后向服务端发送请求。Kerberos的优势在于密码不网络传输,基于Ticket的身份验证,以及高性能的对称加密和双向认证。
订阅专栏 解锁全文


被折叠的 条评论
为什么被折叠?



