大数据安全组件Ranger

2023-10-25 05:20
文章标签 组件 数据安全 ranger

本文主要是介绍大数据安全组件Ranger,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1、概述

Ranger 意为游侠,以下是它的官网和 logo http://ranger.apache.org
        
Apache Ranger 是 Hadoop 平台上操作、监控、管理数据安全的集中式安全管理框架。 Ranger 的愿景 是在 Apache Hadoop 生态系统中提供全面的安全性。
        目前,Apache Ranger 支持以下 Apache 项目的细粒度授权和审计:
Apache Kafka,Flink,Apache Hadoop ,Apache Hive ,Apache HBase ,Apache Storm ,Apache Knox ,Apache Solr,YARN 等等
        Ranger 通过访问控制策略提供了一套标准的授权方法,改变了 Hadoop 上各个组件各自为政分散管理权 限的现状。作为标准,Ranger 提供了集中式的组件,用于审计用户的访问行为和管理组件间的安全交互 行为。(Ranger可以与ladp,kerberos等形成hadoop生态体系的一整套安全架构方案)。

2、基本架构

        Ranger 的基本架构如下图所示:

3、包含组件 

组件功能
UserSync
定期将 Unix 系统或 LDAP Active Directory 中的用户 / 组同步到 RangerAdmin
中。 也可用作 RangerAdmin 的身份验证服务器,以使用 linux 用户 / 密码登录到
RangerAdmin
AdminServer
用于管理安全策略、用户 / 组的 UI 门户并提供 Rest Server 。一般简称 Ranger
Admin
AgentPlugin
插件是嵌入到 Hadoop 各个组件的轻量级 Java 程序。插件定期从 AdminServer
取策略,存储在本地文件中。当用户访问 Hadoop 组件时,插件会拦截请求根据
策略进行安全评估,并且定期发送数据到审计服务器做记录。

4、工作流程

5、核心特性

- 集中安全管理,在中央 UI 或使用 REST API 管理所有与安全相关的任务。
- 精细授权,使用Hadoop 组件 / 工具执行特定动作或操作,并通过集中管理工具进行管理。
- 标准化所支持Hadoop 组件的授权方法。
- 增强了对不同授权方法的支持 基于角色的访问控制,基于属性的访问控制,基于 Tag 的访问控制 ( 需结合 Atlas)
- 在所支持的Hadoop 组件中集中审计用户访问和管理操作(与安全相关)
- 支持和kerberos 的集成
(下一章讲大数据安全方案)

这篇关于大数据安全组件Ranger的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/280284

相关文章

四种Flutter子页面向父组件传递数据的方法介绍

《四种Flutter子页面向父组件传递数据的方法介绍》在Flutter中,如果父组件需要调用子组件的方法,可以通过常用的四种方式实现,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录方法 1:使用 GlobalKey 和 State 调用子组件方法方法 2:通过回调函数(Callb

Vue项目中Element UI组件未注册的问题原因及解决方法

《Vue项目中ElementUI组件未注册的问题原因及解决方法》在Vue项目中使用ElementUI组件库时,开发者可能会遇到一些常见问题,例如组件未正确注册导致的警告或错误,本文将详细探讨这些问题... 目录引言一、问题背景1.1 错误信息分析1.2 问题原因二、解决方法2.1 全局引入 Element

vue解决子组件样式覆盖问题scoped deep

《vue解决子组件样式覆盖问题scopeddeep》文章主要介绍了在Vue项目中处理全局样式和局部样式的方法,包括使用scoped属性和深度选择器(/deep/)来覆盖子组件的样式,作者建议所有组件... 目录前言scoped分析deep分析使用总结所有组件必须加scoped父组件覆盖子组件使用deep前言

基于Qt Qml实现时间轴组件

《基于QtQml实现时间轴组件》时间轴组件是现代用户界面中常见的元素,用于按时间顺序展示事件,本文主要为大家详细介绍了如何使用Qml实现一个简单的时间轴组件,需要的可以参考下... 目录写在前面效果图组件概述实现细节1. 组件结构2. 属性定义3. 数据模型4. 事件项的添加和排序5. 事件项的渲染如何使用

JS常用组件收集

收集了一些平时遇到的前端比较优秀的组件,方便以后开发的时候查找!!! 函数工具: Lodash 页面固定: stickUp、jQuery.Pin 轮播: unslider、swiper 开关: switch 复选框: icheck 气泡: grumble 隐藏元素: Headroom

如何在页面调用utility bar并传递参数至lwc组件

1.在app的utility item中添加lwc组件: 2.调用utility bar api的方式有两种: 方法一,通过lwc调用: import {LightningElement,api ,wire } from 'lwc';import { publish, MessageContext } from 'lightning/messageService';import Ca

vue2 组件通信

props + emits props:用于接收父组件传递给子组件的数据。可以定义期望从父组件接收的数据结构和类型。‘子组件不可更改该数据’emits:用于定义组件可以向父组件发出的事件。这允许父组件监听子组件的事件并作出响应。(比如数据更新) props检查属性 属性名类型描述默认值typeFunction指定 prop 应该是什么类型,如 String, Number, Boolean,

kubelet组件的启动流程源码分析

概述 摘要: 本文将总结kubelet的作用以及原理,在有一定基础认识的前提下,通过阅读kubelet源码,对kubelet组件的启动流程进行分析。 正文 kubelet的作用 这里对kubelet的作用做一个简单总结。 节点管理 节点的注册 节点状态更新 容器管理(pod生命周期管理) 监听apiserver的容器事件 容器的创建、删除(CRI) 容器的网络的创建与删除

火语言RPA流程组件介绍--浏览网页

🚩【组件功能】:浏览器打开指定网址或本地html文件 配置预览 配置说明 网址URL 支持T或# 默认FLOW输入项 输入需要打开的网址URL 超时时间 支持T或# 打开网页超时时间 执行后后等待时间(ms) 支持T或# 当前组件执行完成后继续等待的时间 UserAgent 支持T或# User Agent中文名为用户代理,简称 UA,它是一个特殊字符串头,使得服务器

vue 父组件调用子组件的方法报错,“TypeError: Cannot read property ‘subDialogRef‘ of undefined“

vue 父组件调用子组件的方法报错,“TypeError: Cannot read property ‘subDialogRef’ of undefined” 最近用vue做的一个界面,引入了一个子组件,在父组件中调用子组件的方法时,报错提示: [Vue warn]: Error in v-on handler: “TypeError: Cannot read property ‘methods