![基于角色的ApacheSentry權(quán)限設(shè)置_第1頁](http://file4.renrendoc.com/view/ea0b8e8d5206415ecb9277adc7201378/ea0b8e8d5206415ecb9277adc72013781.gif)
![基于角色的ApacheSentry權(quán)限設(shè)置_第2頁](http://file4.renrendoc.com/view/ea0b8e8d5206415ecb9277adc7201378/ea0b8e8d5206415ecb9277adc72013782.gif)
![基于角色的ApacheSentry權(quán)限設(shè)置_第3頁](http://file4.renrendoc.com/view/ea0b8e8d5206415ecb9277adc7201378/ea0b8e8d5206415ecb9277adc72013783.gif)
![基于角色的ApacheSentry權(quán)限設(shè)置_第4頁](http://file4.renrendoc.com/view/ea0b8e8d5206415ecb9277adc7201378/ea0b8e8d5206415ecb9277adc72013784.gif)
![基于角色的ApacheSentry權(quán)限設(shè)置_第5頁](http://file4.renrendoc.com/view/ea0b8e8d5206415ecb9277adc7201378/ea0b8e8d5206415ecb9277adc72013785.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
主講:侯磊基于角色的ApacheSentry權(quán)限設(shè)置目錄0102了解ApacheSentryApacheSentry的概念及策略了解ApacheSentry1了解ApacheSentryHadoop集群中有許多服務(wù),列表隨著時間增長。從長遠(yuǎn)來看,在組件級配置,根本無法跟上服務(wù)級授權(quán)的配置和管理。幸運(yùn)的是有ApacheSentry來搶救!ApacheSentry為存儲在HDFS中的數(shù)據(jù)提供了細(xì)粒度的基于角色的授權(quán)。Sentry為HDFS數(shù)據(jù)提供基于角色的授權(quán)控制(RBAC)。Sentry目前可以與Hive和Impala集成在一起。了解ApacheSentry雖然HDFS授權(quán)方案和使用ACL的服務(wù)級授權(quán)確實(shí)在Hadoop用戶授權(quán)方面起著至關(guān)重要的作用,但是在Hadoop中確實(shí)沒有總體授權(quán)系統(tǒng)。ApacheSentry力圖為Hadoop環(huán)境提供統(tǒng)一的授權(quán)方式,從而Hadoop管理員可以準(zhǔn)確指定用戶在Hadoop系統(tǒng)中可以執(zhí)行的操作。Sentry的基于角色的訪問系統(tǒng)使管理員能夠在細(xì)粒度級別控制用戶訪問。為了在集群中設(shè)置細(xì)粒度授權(quán),必須對數(shù)據(jù)進(jìn)行分類,并指定需要訪問特定數(shù)據(jù)集的用戶及所需的訪問級別。可以綜合使用Hive和Sentry來指定細(xì)粒度的授權(quán)。ApacheSentry的概念及策略2ApacheSentry的概念及策略Sentry使用幾種類型的特權(quán)模型來做出授權(quán)決定。它將SQL模型應(yīng)用于Hive,將Bigtable模型應(yīng)用于HBase和Accumulo。Hadoop組件(如Hive和HBase)使用Sentry綁定將授權(quán)決定委托給Sentry。Sentry綁定可用于確定授權(quán)的模型。ApacheSentry的概念及策略當(dāng)用戶希望執(zhí)行諸如讀文件的操作時,Sentry依賴用戶、組和特權(quán)來授權(quán)用戶請求:用戶指的是可以訪問Hadoop組件(如Hive或HBase)的任何用戶。組指的是一組具有相似需求和特權(quán)的用戶。Sentry上下文中的特權(quán)由兩個組件組成:對象和用戶想要對該對象執(zhí)行的動作。例如,一個對象可以是一個數(shù)據(jù)庫,動作可以是一個讀或?qū)懖僮鳌pacheSentry的概念及策略定義需要訪問特定數(shù)據(jù)部分的邏輯組后,可以設(shè)計角色來定義細(xì)粒度的授權(quán)策略,每個角色指定一組權(quán)限。然后,可以將角色分配給組。Sentry根據(jù)配置的授權(quán)策略來授權(quán)。兩個實(shí)體(一個策略提供者和一個策略引擎)共同做出授權(quán)決策:策略提供者將授權(quán)策略存儲在文本文件或數(shù)據(jù)庫中。Sentry使用策略引擎檢查策略提供者以確定用戶請求的動作是否被授權(quán)。ApacheSentry的概念及策略Sentry不會直接向用戶授予權(quán)限。相反,它將一組權(quán)限定義為-一個角色。因此,可以將角色視為一組權(quán)限,例如“管理員”或“分析員”角色。用戶被分配到組,并且角色總是被分配給組,而不是用戶。關(guān)于Sentry角色、權(quán)限和組,需要了解以下幾點(diǎn):角色被授予權(quán)限。用戶屬于一個組。Apac
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 股份制合作發(fā)展策略報告書
- 車展場地租賃合同
- 游戲原畫設(shè)計制作作業(yè)指導(dǎo)書
- 小企業(yè)貸款合同
- 2025年昆明貨運(yùn)駕駛從業(yè)資格考試題庫模擬考試
- 2025年中衛(wèi)貨運(yùn)上崗證模擬考試
- 2025年湖州道路貨運(yùn)駕駛員從業(yè)資格證考試題庫
- 2024-2025學(xué)年度九年級物理全冊13.2內(nèi)能教學(xué)設(shè)計2新版新人教版
- 2024年春五年級語文下冊第六單元29戰(zhàn)風(fēng)車導(dǎo)學(xué)案無答案語文S版
- 投招標(biāo)工作計劃
- 2023年藥事法規(guī)教學(xué)案例庫及案例分析
- 軸套類零件件的加工課件
- 北京市水務(wù)安全生產(chǎn)風(fēng)險評估指南
- 吸引器教學(xué)講解課件
- 醫(yī)學(xué)心理學(xué)人衛(wèi)八版66張課件
- 物業(yè)服務(wù)五級三類收費(fèi)重點(diǎn)標(biāo)準(zhǔn)
- 工商注冊登記信息表
- 仿古建筑施工常見質(zhì)量通病及防治措施
- 漢代儒學(xué)大師董仲舒思想課件
- 普通沖床設(shè)備日常點(diǎn)檢標(biāo)準(zhǔn)作業(yè)指導(dǎo)書
- 科技文獻(xiàn)檢索與利用PPT通用課件
評論
0/150
提交評論