Advertisement

CDH6 配置 kerberos Hive 的 Sentry 权限管理

阅读量:

Apache Sentry是由Cloudera公司推出的一款Hadoop开源组件,截至目前仍处于Apache的孵化阶段。该组件具备基于角色的细粒度授权机制以及支持多租户管理的功能。目前,Sentry已经能够与Hive/Hcatalog、Apache Solr以及Cloudera Impala进行集成,后续计划将兼容更多的Hadoop组件,如HDFS和HBase。

数据访问控制:Sentry具备对数据访问权限进行管理的能力,并为已通过身份验证的用户分配相应的数据访问权限。
精细化权限管理:Sentry支持对Hadoop中的数据和元数据实施精细化的访问控制。在最初发布的版本中,针对Hive和Impala环境,Sentry可在服务器、数据库、表及视图等多个层级上设定不同的权限级别,涵盖查询、插入等操作。管理员可通过视图限制用户对特定行或列的访问权限,并结合带有选择语句的视图或UDF,在文件内部实现数据屏蔽功能。
角色导向的管理模式:Sentry通过基于角色的授权方式简化了系统的管理流程,使管理员能够轻松地为多个用户组分配对相同数据集的不同权限等级。
多租户支持:Sentry允许为由不同管理员负责的数据集设置独立的访问权限。在使用Hive或Impala时,Sentry可在数据库或schema层级实施权限控制。
统一安全平台:为了保障数据安全性,Sentry提供了一个统一的

全部评论 (0)

还没有任何评论哟~