Hadoop 的安全机制

本文深入探讨了Hadoop安全架构的多个关键组件,包括基于角色的授权、管理和配置、身份认证框架、审查日志、警报、文件加密、密钥认证服务器、网络安全、资源控制和通用性。阐述了如何确保职责分离、限制功能性访问、认证节点和客户端应用,以及日志记录、实时报警、数据保护和网络安全性等。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1. 基于角色的授权(Role based authorization)


确保职责的分离
限制功能性的访问
2. 管理和配置(Admin and Configuration)


基于角色的管理
可配置的节点和集群参数
3. 身份认证框架(Authentication framework)


认证节点
认证客户端应用程序(为了访问集群和MapReduce任务)
4. 审查日志(Audit Log)


日志事务
日志活动
5. 警报(Alerts)


实时报警
持续性监测
6. 文件加密(File encryption)


保护私有信息 (SPI/BPI)
遵循监管规范
7. 密钥认证服务器(Key certificate Server)


中央密钥管理服务器管理不同文件的不同密钥 
8. 网路安全(Network security)
确保节点之间、应用程序之间以及其他接口之间的安全通信
9. 资源控制(Resource slim)


最低限度的网络消耗
最低限度的资源、线程、进程的消耗
10. 通用性(Universal)


Hadoop未知性 – 跨分支的兼容

异构支持 –  跨生态系统之间的兼容


http://www.youkuaiyun.com/article/2013-01-28/2813973-Hadoop-Security-Architecture

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值