大数据安全组件Ranger

2023-10-25 05:20
文章标签 组件 数据安全 ranger

本文主要是介绍大数据安全组件Ranger,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1、概述

Ranger 意为游侠,以下是它的官网和 logo http://ranger.apache.org
        
Apache Ranger 是 Hadoop 平台上操作、监控、管理数据安全的集中式安全管理框架。 Ranger 的愿景 是在 Apache Hadoop 生态系统中提供全面的安全性。
        目前,Apache Ranger 支持以下 Apache 项目的细粒度授权和审计:
Apache Kafka,Flink,Apache Hadoop ,Apache Hive ,Apache HBase ,Apache Storm ,Apache Knox ,Apache Solr,YARN 等等
        Ranger 通过访问控制策略提供了一套标准的授权方法,改变了 Hadoop 上各个组件各自为政分散管理权 限的现状。作为标准,Ranger 提供了集中式的组件,用于审计用户的访问行为和管理组件间的安全交互 行为。(Ranger可以与ladp,kerberos等形成hadoop生态体系的一整套安全架构方案)。

2、基本架构

        Ranger 的基本架构如下图所示:

3、包含组件 

组件功能
UserSync
定期将 Unix 系统或 LDAP Active Directory 中的用户 / 组同步到 RangerAdmin
中。 也可用作 RangerAdmin 的身份验证服务器,以使用 linux 用户 / 密码登录到
RangerAdmin
AdminServer
用于管理安全策略、用户 / 组的 UI 门户并提供 Rest Server 。一般简称 Ranger
Admin
AgentPlugin
插件是嵌入到 Hadoop 各个组件的轻量级 Java 程序。插件定期从 AdminServer
取策略,存储在本地文件中。当用户访问 Hadoop 组件时,插件会拦截请求根据
策略进行安全评估,并且定期发送数据到审计服务器做记录。

4、工作流程

5、核心特性

- 集中安全管理,在中央 UI 或使用 REST API 管理所有与安全相关的任务。
- 精细授权,使用Hadoop 组件 / 工具执行特定动作或操作,并通过集中管理工具进行管理。
- 标准化所支持Hadoop 组件的授权方法。
- 增强了对不同授权方法的支持 基于角色的访问控制,基于属性的访问控制,基于 Tag 的访问控制 ( 需结合 Atlas)
- 在所支持的Hadoop 组件中集中审计用户访问和管理操作(与安全相关)
- 支持和kerberos 的集成
(下一章讲大数据安全方案)

这篇关于大数据安全组件Ranger的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/280284

相关文章

JS常用组件收集

收集了一些平时遇到的前端比较优秀的组件,方便以后开发的时候查找!!! 函数工具: Lodash 页面固定: stickUp、jQuery.Pin 轮播: unslider、swiper 开关: switch 复选框: icheck 气泡: grumble 隐藏元素: Headroom

如何在页面调用utility bar并传递参数至lwc组件

1.在app的utility item中添加lwc组件: 2.调用utility bar api的方式有两种: 方法一,通过lwc调用: import {LightningElement,api ,wire } from 'lwc';import { publish, MessageContext } from 'lightning/messageService';import Ca

vue2 组件通信

props + emits props:用于接收父组件传递给子组件的数据。可以定义期望从父组件接收的数据结构和类型。‘子组件不可更改该数据’emits:用于定义组件可以向父组件发出的事件。这允许父组件监听子组件的事件并作出响应。(比如数据更新) props检查属性 属性名类型描述默认值typeFunction指定 prop 应该是什么类型,如 String, Number, Boolean,

kubelet组件的启动流程源码分析

概述 摘要: 本文将总结kubelet的作用以及原理,在有一定基础认识的前提下,通过阅读kubelet源码,对kubelet组件的启动流程进行分析。 正文 kubelet的作用 这里对kubelet的作用做一个简单总结。 节点管理 节点的注册 节点状态更新 容器管理(pod生命周期管理) 监听apiserver的容器事件 容器的创建、删除(CRI) 容器的网络的创建与删除

火语言RPA流程组件介绍--浏览网页

🚩【组件功能】:浏览器打开指定网址或本地html文件 配置预览 配置说明 网址URL 支持T或# 默认FLOW输入项 输入需要打开的网址URL 超时时间 支持T或# 打开网页超时时间 执行后后等待时间(ms) 支持T或# 当前组件执行完成后继续等待的时间 UserAgent 支持T或# User Agent中文名为用户代理,简称 UA,它是一个特殊字符串头,使得服务器

vue 父组件调用子组件的方法报错,“TypeError: Cannot read property ‘subDialogRef‘ of undefined“

vue 父组件调用子组件的方法报错,“TypeError: Cannot read property ‘subDialogRef’ of undefined” 最近用vue做的一个界面,引入了一个子组件,在父组件中调用子组件的方法时,报错提示: [Vue warn]: Error in v-on handler: “TypeError: Cannot read property ‘methods

JavaEE应用的组件

1、表现层组件:主要负责收集用户输入数据,或者向客户显示系统状态。最常用的表现层技术是JSP,但JSP并不是唯一的表现层技术。 2、控制器组件:对于JavaEE的MVC框架而言,框架提供一个前端核心控制器,而核心控制器负责拦截用户请求,并将用户请求转发给用户实现的控制器组件。而这些用户实现的控制器则负责处理调用业务逻辑方法,处理用户请求。 3、业务逻辑组件:是系统的核心组件,实现系统的业务逻辑

17 通过ref代替DOM用来获取元素和组件的引用

重点 ref :官网给出的解释是: ref: 用于注册对元素或子组件的引用。引用将在父组件的$refs 对象下注册。如果在普通DOM元素上使用,则引用将是该元素;如果在子组件上使用,则引用将是组件实例: <!-- vm.$refs.p will be the DOM node --><p ref="p">hello</p><!-- vm.$refs.child will be the c

16 子组件和父组件之间传值

划重点 子组件 / 父组件 定义组件中:props 的使用组件中:data 的使用(有 return 返回值) ; 区别:Vue中的data (没有返回值);组件方法中 emit 的使用:emit:英文原意是:触发、发射 的意思components :直接在Vue的方法中声明和绑定要使用的组件 小炒肉:温馨可口 <!DOCTYPE html><html lang="en"><head><

15 组件的切换和对组件的data的使用

划重点 a 标签的使用事件修饰符组件的定义组件的切换:登录 / 注册 泡椒鱼头 :微辣 <!DOCTYPE html><html lang="en"><head><meta charset="UTF-8"><meta name="viewport" content="width=device-width, initial-scale=1.0"><meta http-equiv="X-UA-