论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
大数据
›
数据仓库与分析
›
系统安全 - 大数据组件的安全及防护
系统安全 - 大数据组件的安全及防护
老婆出轨
金牌会员
|
2024-10-9 05:11:17
|
来自手机
|
显示全部楼层
|
阅读模式
楼主
主题
688
|
帖子
688
|
积分
2064
导图
1. Hadoop的安全风险
Hadoop最初设计为在可信网络中运行,因此默认安全性较低。常见的安全风险包括:
未经授权的访问
:Hadoop默认不启用认证和授权功能,攻击者可以直接通过客户端连接并操纵数据。
数据传输安全
:节点间的数据传输默认是明文的,容易被网络窃听攻击截获。
伪造节点攻击
:攻击者可以伪装成Hadoop集群中的一个节点,获取数据,甚至影响资源调理。
2. 常见攻击方式
未经授权的客户端访问
:由于缺乏认证机制,攻击者可以通过连接Hadoop集群执行未经授权的操纵。
数据窃听
:黑客可以在网络层控制交换机或网络设备,拦截并读取节点间明文传输的数据。
伪造节点加入集群
:攻击者伪装成合法节点,甚至可能假冒NameNode,控制资源分配和数据流。
3. Hadoop的自带安全功能
Hadoop通过引入
Kerberos协议
,提供了节点和服务间的身份认证。Kerberos协议可以确保只有颠末认证的节点和服务才能到场集群中的数据操纵。认证流程包括:
Keytab文件
:每个节点在加入Hadoop集群时,需要一个Kerberos生成的密钥文件,用以包管服务的身份验证。
Principal格式
:Keytab文件中的Principal用于唯一标识服务,包含username/host@realm的格式,通过绑定节点和服务实现身份确认。
别的,HDFS支持数据加密,通过加密区(Zone)对存储在分布式文件系统中的数据进行加密存储。加解密过程依赖于
Key Management Server (KMS)
,该服务器会根据用户请求分配加密密钥。
4. Apache Knox和Apache Ranger等安全框架
在Hadoop生态系统中,除了自带的安全功能,开辟者可以通过集成外部的安全框架来加强认证、授权、审计功能。主要包括:
Apache Knox
:它充当Hadoop的安全网关,所有请求必须颠末Knox验证。Knox可以会合管理认证并与Kerberos集成,实现用户认证与授权。
Apache Sentry
:类似于Ranger,提供会合的授权机制,但主要适用于特定工具如Hive和Impala。随着Apache Ranger的广泛应用,Sentry逐渐被整合进Ranger中。
Apache Ranger
:它提供了会合化的授权管理,通过轻量级插件来为Hadoop的不同组件(如HDFS、Hive等)实现访问控制和审计功能。Ranger支持基于角色的访问控制(Role-Based Access Control, RBAC),而且可以与Knox配合使用,提供认证和授权的组合方案。
5. 安全策略发起
在分布式大数据环境中,保举使用
Apache Knox + Apache Ranger
的组合来确保Hadoop集群的安全:
认证
:通过Kerberos和Apache Knox实现用户和节点的身份认证。
授权
:通过Apache Ranger的集成插件,对Hadoop生态中的所有组件实行统一的授权控制。
审计
:使用Ranger来追踪并记载所有授权操纵,提供详细的审计日记。
加密
:在HDFS中创建加密Zone,结合KMS进行密钥管理,确保数据存储安全。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
老婆出轨
金牌会员
这个人很懒什么都没写!
楼主热帖
1000套安卓(Android)毕业设计(带论 ...
Git + Jenkins 自动化 NGINX 发布简易 ...
在工作中离屏真的不重要吗,代码优化就 ...
SRC基础抓包
【Linux学习】网络基础 和 SOCKET套接 ...
元类(一)
设计模式必知必会系列终章
day09-达人探店
python采集世界大学排名并作数据可视化 ...
牛客SQL刷题第三趴——SQL大厂面试真题 ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表