HDFS块访问令牌认证机制和(Java版本)
发布时间
阅读量:
阅读量
文章目录
-
引言
-
HDFS块访问令牌的工作原理
-
块访问令牌的更新机制
-
密钥key的空间分隔隔离机制
-
NameNode重启引发的问题
- 参考资料
前言
在存储系统中保证数据的安全性是至关重要的。大多数传统文件系统的安全策略通常依赖于通过目录权限来实现对数据访问权限的控制。分布式存储系统如HDFS在其内部实现中同样采用了基于目录权限的安全策略来控制数据访问。然而,在面对海量数据规模时我们仅进行文件权限检查是否能够提供足够的安全保障仍是一个值得探讨的问题?考虑到HDFS架构的特点在NameNode节点处执行权限验证是一个关键的设计点。如果一个恶意用户成功绕过传统的文件权限检查机制并直接访问DataNode上的实际存储节点则会带来严重的安全隐患。此外在分布式存储架构下不仅master节点需要执行严格的权限验证每个slave节点也需要配备相应的安全措施以确保系统的安全性
Block access token
Block access token从字面上看就是用于数据访问的令牌。它意味着用户要访问实际的数据时必须持有这样一个令牌才能执行后续读写操作。此检验过程发生在DataNode端,从而确保了对block层面访问的安全性。其中包含以下几个方面:
- 访问操作是否是由预期的用户发起
- 访问行为是否属于预定
全部评论 (0)
还没有任何评论哟~
