玩转大厂常用的大数据安全组件Ranger

简介:

Ranger_1_

Ranger是什么

Apache Ranger 是 Hadoop 平台上操作、监控、管理数据安全的集中式安全管理框架。Ranger 的愿景是在 Apache Hadoop 生态系统中提供全面的安全性。
目前,Apache Ranger 支持以下 Apache 项目的细粒度授权和审计:
(1)Apache Hadoop
(2)Apache Hive
(3)Apache HBase
(4)Apache Storm
(5)Apache Knox
(6)Apache Solr
(7)Apache Kafka
(8)YARN等等
Ranger 通过访问控制策略提供了一套标准的授权方法,改变了Hadoop上各个组件各自为政分散管理权限的现状。作为标准,Ranger提供了集中式的组件,用于审计用户的访问行为和管理组件间的安全交互行为。
Ranger意为游侠,以下是它的官网和logo:
http://ranger.apache.org
Ranger_2

Ranger基本架构

Ranger 的基本架构如下图所示:
Ranger_3
Ranger_4

Ranger的工作过程

整个工作过程如下:
Ranger_5

Ranger核心特性

(1)集中安全管理,在中央UI或使用REST API管理所有与安全相关的任务。
(2)精细授权,使用Hadoop组件/工具执行特定动作或操作,并通过集中管理工具进行管理。
(3)标准化所支持Hadoop组件的授权方法。
(4)增强了对不同授权方法的支持 - 基于角色的访问控制,基于属性的访问控制,基于Tag的访问控制(需结合Atlas)等
(5)在所支持的Hadoop组件中集中审计用户访问和管理操作(与安全相关)
(6)支持和kerberos的集成

相关文章
|
7月前
|
存储 大数据
亚信AISWare DataOS大数据中台套件介绍03——dataos开发目录配置
DataOS是一款汇总大部分大数据套件的企业型中台,可以满足企业大部分对大数据存储、计算、稽核的需求。但是平台使用体检并不好,所以有条件还是推荐使用阿里云的大数据组件
245 0
|
11月前
|
监控 数据安全/隐私保护
《CDP企业数据云平台从入门到实践》——CDP集群管理(7)
《CDP企业数据云平台从入门到实践》——CDP集群管理(7)
77 0
|
11月前
|
SQL 消息中间件 边缘计算
《CDP企业数据云平台从入门到实践》——CDP集群管理(2)
《CDP企业数据云平台从入门到实践》——CDP集群管理(2)
131 0
|
11月前
|
API
《CDP企业数据云平台从入门到实践》——CDP集群管理(6)
《CDP企业数据云平台从入门到实践》——CDP集群管理(6)
85 0
|
11月前
|
分布式计算 资源调度 搜索推荐
《CDP企业数据云平台从入门到实践》——CDP集群管理(5)
《CDP企业数据云平台从入门到实践》——CDP集群管理(5)
65 0
|
11月前
|
SQL 监控 搜索推荐
《CDP企业数据云平台从入门到实践》——CDP集群管理(4)
《CDP企业数据云平台从入门到实践》——CDP集群管理(4)
114 0
|
11月前
|
存储 监控 API
《CDP企业数据云平台从入门到实践》——CDP集群管理(3)
《CDP企业数据云平台从入门到实践》——CDP集群管理(3)
119 0
|
11月前
|
存储 运维 监控
《CDP企业数据云平台从入门到实践》——CDP集群管理(1)
《CDP企业数据云平台从入门到实践》——CDP集群管理(1)
341 0
|
11月前
|
安全
《CDP企业数据云平台从入门到实践》——CDP集群管理(8)
《CDP企业数据云平台从入门到实践》——CDP集群管理(8)
93 0
|
SQL 分布式计算 监控
监控hadoop生态系统企业应该用什么监控软件
监控hadoop生态系统企业应该用什么监控软件
173 0