ToB企服应用市场:ToB评测及商务社交产业平台

标题: 系统安全 - 大数据组件的安全及防护 [打印本页]

作者: 老婆出轨    时间: 2024-10-9 05:11
标题: 系统安全 - 大数据组件的安全及防护


导图



1. Hadoop的安全风险

Hadoop最初设计为在可信网络中运行,因此默认安全性较低。常见的安全风险包括:


2. 常见攻击方式



3. Hadoop的自带安全功能

Hadoop通过引入Kerberos协议,提供了节点和服务间的身份认证。Kerberos协议可以确保只有颠末认证的节点和服务才能到场集群中的数据操纵。认证流程包括:

别的,HDFS支持数据加密,通过加密区(Zone)对存储在分布式文件系统中的数据进行加密存储。加解密过程依赖于Key Management Server (KMS),该服务器会根据用户请求分配加密密钥。

4. Apache Knox和Apache Ranger等安全框架

在Hadoop生态系统中,除了自带的安全功能,开辟者可以通过集成外部的安全框架来加强认证、授权、审计功能。主要包括:




5. 安全策略发起


在分布式大数据环境中,保举使用Apache Knox + Apache Ranger的组合来确保Hadoop集群的安全:



免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4