Zookeeper03——权限管理

本文介绍了Zookeeper的权限管理机制,包括znode的权限独立性、ACL格式和五种内置鉴权模式。详细讲解了world、digest、ip、auth及super模式的使用,并展示了如何设置和管理节点的权限,以及超级管理员super的配置与使用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.简介
  • Zookeeper的znode的权限管理由开发人员控制。
  • znode的权限不会被继承,即子节点不会继承父节点的权限控制,需要对每一个节点进行控制。
  • Zookeeper通过权限控制列表(ACL)控制访问权限。
  • ACL格式:schema:auth-info
    • schema:表示Zookeeper的鉴权模式,每个模式有不同的用户认证方式。
    • 目前zookeeper 的内置鉴权模式有5种:
      • world:任何人可访问。
      • auth:代表已经认证通过的用户。明文密码。表示在进行认证的时候,使用明文认证。
      • digest:即用户名:密码的方式。密文密码。
      • ip:使用ip地址访问。
      • super:该模式不被列入到任何ACL中,但可以用于Zookeeper的鉴权。一个客户端可以通过super鉴权模式。连接到zookeeper后,不会被任何节点的ACL所限制(需要配置启动脚本)。
    • auth-info:表示在特定的schema下,对应的鉴权信息。如在world模式下,只有anyone;在auth模式下,为user:pwd
  • 节点的权限:
    • 对一个节点的操作权限分为5中:
        <
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值