谁能告诉我有关Hadoop的HortonWorks发行版所支持的可用于数据安全性和加密的工具吗?而且,如何加密hdfs和hive中的全部或部分数据文件。

最佳答案

Hortonworks数据平台(HDP)支持Apache Knox,它是REST网关,以身份验证和访问控制的形式提供外围安全性。这是一个很棒的幻灯片共享演示文稿,描述了how Hortonworks works with Knox

此外,Hortonworks Data Platform 2.2版还提供了对Apache Ranger的支持,http://hortonworks.com/hadoop-tutorial/manage-security-policy-hive-hbase-knox-ranger/是基于策略的安全框架,用于定义策略来控制对文件,文件夹,数据库,表或列的访问。这适用于HDFS,Hive,HBase,Storm和Knox。

Hortonworks的出色教程将这些概念整合到了这里:Hadoop in Secure Mode

请注意,这些功能主要解决访问控制问题。身份验证验证对身份的声明,然后授权确定允许访问哪些数据的经过身份验证的请求者(在安全性方面称为“主题”)以及允许其执行的操作。

数据安全还有其他方面,例如保护静态数据(在HDFS内)和传输中的数据(在组件之间传递)的安全。美国医疗保健行业,信用卡行业和政府都有各自独立的法规,这些法规要求对静态数据和途中数据进行加密。

这是指向Apache Hadoop 2.5.0文档的一部分的链接,该文档描述了如何运行HDFS-6134。具体来说,这解决了通过加密RPC请求中的数据,块读写请求中的数据以及在Web控制台和客户端之间传输的数据来保护Hadoop传输中的数据的方法。

JIRA ojit_a解决了保护静态数据的问题,我们应该期望它在Hadoop 2.6.0版本中与密钥管理服务器一起出现。

关于hadoop - HortonWorks hadoop数据安全和加密工具,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/26928573/

10-12 22:56
查看更多