写点什么

Apache Ranger 升级为顶级项目

  • 2017-03-19
  • 本文字数:792 字

    阅读完需:约 3 分钟

Apache Hadoop 生态系统中的安全管理框架 Apache Ranger 晋升为顶级项目。Range 是一种定义和管理安全策略的集中式组件,这些安全策略在受支持的 Hadoop 组件间强制执行,包括 Apache HBase 、Hadoop( HDFS YARN )、 Apache Hive Apache Kafka Apache Solr 等。

对于受支持的 Hadoop 组件,Ranger 通过访问控制策略提供了一种标准的授权方法。作为标准,Ranger 提供了一种集中式的组件,用于审计用户的访问行为和管理组件间的安全交互行为。

Ranger 使用了一种基于属性的方法定义和强制实施安全策略。当与 Apache Hadoop 的数据治理解决方案和元数据仓储组件 Apache Atlas 一起使用时,它可以定义一种基于标签的安全服务,通过使用标签对文件和数据资产进行分类,并控制用户和用户组对一系列标签的访问。

Ranger 的功能还包括动态策略(Dynamic Policies),当访问依赖于时间等动态因素时。它可以基于每天的不同时刻、IP 地址或是地理位置对访问资源进行限制。

Apache Ranger 架构在组成上还包括一个 Ranger 策略管理服务器(Policy Admin Server),该服务器将策略存储在关系数据库中(通常使用 MySQL )。每个受支持的组件(例如 Hive、HDFS 等)通过运行 Ranger 插件对所有被访问的资源(例如文件、数据库、数据库表、数据列等)执行授权检查。授权通常基于已定义的策略,并从集中式管理服务器处获取,默认的轮询周期是 30 秒。插件在管理服务器宕机时仍然能够工作,不过根据最佳实践,最好把它们配置成高可用的。

Ranger 另一个对企业有用的特性是与外部系统集成做授权证。它支持的授权机制包括 LDAP /AD 和 Unix 系统认证。Ranger 可以将审计记录写入 Apache Solr

查看英文原文: Apache Ranger Graduates to Top-Level Project


感谢薛命灯对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们。

2017-03-19 19:005110
用户头像

发布了 227 篇内容, 共 74.6 次阅读, 收获喜欢 28 次。

关注

评论

发布
暂无评论
发现更多内容

学生管理系统架构设计图

Justin1024

开启分布式应用性能观测(APM)

观测云

可观测性 可观测

TDengine在弘源泰平量化投资中的实践

TDengine

数据库 tdengine 开源 时序数据库

携手数字人、数字空间、XR平台,阿里云与伙伴共同建设“新视界”

阿里云弹性计算

XR 数字人 视觉计算 瑶台

时间序列化数据库选型?时序数据库的选择?

TDengine

数据库 tdengine

TDengine 在酷哞哞的应用

TDengine

数据库 tdengine 开源 物联网

LinkedList 源码分析-初始化&节点查询

zarmnosaj

5月月更

通过 Amazon API Gateway 和 Amazon Lambda 实现基于 Restful API 的 CloudFront Distribution 复制/克隆功能

亚马逊云科技 (Amazon Web Services)

Lambda Gateway

[Day41]-[回溯]-全排列

方勇(gopher)

LeetCode 回溯算法 数据结构算法

火爆的健身应用软件是如何一步一步打造出来的?

龙智—DevSecOps解决方案

DevOps perforce Helix Core

百度程序员Android开发小技巧

百度Geek说

移动端

ShardingSphere 在东南亚|与科技保险公司 Fuse 的技术融合

SphereEx

Apache 开源 ShardingSphere SphereEx 数据库·

直播预约|数据指标体系如何搭建才最有效,从0到1带你快速入门

袋鼠云数栈

大数据 数据中台

携手 TDengine,释普科技升级实验室仪器、监控智能方案

TDengine

数据库 tdengine 开源 物联网

ApacheCon Asia 2022 强势来袭!16 大专题等你投稿!

阿里巴巴云原生

开源 云原生 活动

万字长文:手把手教你实现一套高效的IM长连接自适应心跳保活机制

JackJiang

TCP 网络编程 即时通讯 im开发 心跳保活

B站S11破亿直播在线稳定性保障秘籍——演讲实录

TakinTalks稳定性社区

混沌工程 系统稳定性 全链路压测 安全生产

如何使用阿里云 CDN 对部署在函数计算上的静态网站进行缓存

阿里巴巴云原生

阿里云 Serverless 云原生 CDN 函数计算

为什么说 MongoDB 和 HBase 不适用于汽车行业的时序数据处理?

TDengine

数据库 tdengine 开源 时序数据库

时序数据库的集群方案?

TDengine

数据库 tdengine 开源

敏捷已死

方云AI研发绩效

【刷题第12天】58. 最后一个单词的长度

白日梦

5月月更

为什么企业要告别自托管并迁移到 Atlassian 云版?

龙智—DevSecOps解决方案

Atlassian Atlassian 云版 Atlassian迁移

架构7期模块1作业

Elvis FAN

架构实战营

netty系列之:在netty中实现线程和CPU绑定

程序那些事

Java Netty 程序那些事 5月月更

加入MOVE,一起体验Move2Earn的运动乐趣

BlockChain先知

「国货」设计SaaS崛起,黑马inCreate自图冲出公装赛道

ToB行业头条

场景实践 | 如何使用融云超级群构建游戏社区

融云 RongCloud

要做研发高手,就是必须能看英文、写英文

TDengine

数据库 tdengine 开源

争夺存量用户关键战,助力企业构建完美标签体系丨01期直播回顾

袋鼠云数栈

大数据 数据中台

Docker学习记录

ZuccRoger

5月月更

Apache Ranger升级为顶级项目_安全_Alexandre Rodrigues_InfoQ精选文章