写点什么

Apache Ranger 升级为顶级项目

  • 2017-03-19
  • 本文字数:792 字

    阅读完需:约 3 分钟

Apache Hadoop 生态系统中的安全管理框架 Apache Ranger 晋升为顶级项目。Range 是一种定义和管理安全策略的集中式组件,这些安全策略在受支持的 Hadoop 组件间强制执行,包括 Apache HBase 、Hadoop( HDFS YARN )、 Apache Hive Apache Kafka Apache Solr 等。

对于受支持的 Hadoop 组件,Ranger 通过访问控制策略提供了一种标准的授权方法。作为标准,Ranger 提供了一种集中式的组件,用于审计用户的访问行为和管理组件间的安全交互行为。

Ranger 使用了一种基于属性的方法定义和强制实施安全策略。当与 Apache Hadoop 的数据治理解决方案和元数据仓储组件 Apache Atlas 一起使用时,它可以定义一种基于标签的安全服务,通过使用标签对文件和数据资产进行分类,并控制用户和用户组对一系列标签的访问。

Ranger 的功能还包括动态策略(Dynamic Policies),当访问依赖于时间等动态因素时。它可以基于每天的不同时刻、IP 地址或是地理位置对访问资源进行限制。

Apache Ranger 架构在组成上还包括一个 Ranger 策略管理服务器(Policy Admin Server),该服务器将策略存储在关系数据库中(通常使用 MySQL )。每个受支持的组件(例如 Hive、HDFS 等)通过运行 Ranger 插件对所有被访问的资源(例如文件、数据库、数据库表、数据列等)执行授权检查。授权通常基于已定义的策略,并从集中式管理服务器处获取,默认的轮询周期是 30 秒。插件在管理服务器宕机时仍然能够工作,不过根据最佳实践,最好把它们配置成高可用的。

Ranger 另一个对企业有用的特性是与外部系统集成做授权证。它支持的授权机制包括 LDAP /AD 和 Unix 系统认证。Ranger 可以将审计记录写入 Apache Solr

查看英文原文: Apache Ranger Graduates to Top-Level Project


感谢薛命灯对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们。

2017-03-19 19:005083
用户头像

发布了 227 篇内容, 共 73.9 次阅读, 收获喜欢 28 次。

关注

评论

发布
暂无评论
发现更多内容

周练习 5

何毅曦

介绍几种微商常见的引流方式

boshi

营销 电商

第13周作业

Vincent

极客时间 极客大学

学习总结

TONNY

架构师训练营 1 期第 5 周:技术选型(一) - 总结

piercebn

极客大学架构师训练营

架构师训练营第1周学习总结

菜青虫

极客大学架构师训练营

关于Java面试必备的Java集合知识,终于有大佬总结整理出来了!

Java架构之路

Java 程序员 架构 面试 编程语言

【高并发】面试官问我:为什么局部变量是线程安全的?

冰河

多线程 高并发 高性能 线程安全 签约计划第二季

一个程序猿应该具备哪些能力?

锐哥

程序员 1024讲话 1024

并发环境下,先操作数据库还是先操作缓存?

捡田螺的小男孩

数据库 缓存 后端 并发

Netty源码解析 -- ChannelPipeline机制与读写过程

binecy

Netty nio 源码剖析

架构师训练营 第一课作业

文江

第五周 实现一致性 hash 算法

Geek_fabd84

1024|推荐一个开源免费的Spring Boot教程

Java旅途

Java 开源 Spring Boot

架构师训练营第一周作业

TONNY

架构师1期-技术选型(一)作业

ltl3884

极客大学架构师训练营

第13周总结

Vincent

极客时间 极客大学

SQL优化-分治思想

李印

MySQL SQL优化

Git:使用Git之前的配置

bobo

git

2020年的Java程序员面试三件套:多线程+算法+微服务

Java架构师迁哥

代码作业

Geek_4c1353

极客大学架构师训练营

架构师训练营第五周作业

我是谁

极客大学架构师训练营

架构师训练营 - 第五周 - 作业二

行者

食堂就餐卡系统设计

菜青虫

架构师训练营 - 第五周 - 作业一

行者

golang实现一致性 hash 算法

Jacky.Chen

ping TCP端口的实用小工具tcping

网络 ping tcping

二十二、 深入Python的进程和线程(上篇)

刘润森

Python

架构师训练营第五周作业——一致性哈希算法

文智

极客大学架构师训练营

一个大型的互联网应用系统使用了哪些技术手段

kawayi

架构师训练营 -week05-总结

大刘

极客大学架构师训练营

Apache Ranger升级为顶级项目_安全_Alexandre Rodrigues_InfoQ精选文章