`
gaojingsong
  • 浏览: 1183022 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
文章分类
社区版块
存档分类
最新评论

【Apache 之Ranger 介绍】

阅读更多

Ranger is a framework to enable, monitor and manage comprehensive data security across the Hadoop platform.

 

The vision with Ranger is to provide comprehensive security across the Apache Hadoop ecosystem. With the advent of Apache YARN, the Hadoop platform can now support a true data lake architecture. Enterprises can potentially run multiple workloads, in a multi tenant environment. Data security within Hadoop needs to evolve to support multiple use cases for data access, while also providing a framework for central administration of security policies and monitoring of user access.

Apache Ranger提供一个集中式安全管理框架, 并解决授权和审计。它可以对Hadoop生态的组件如HDFS、Yarn、Hive、Hbase等进行细粒度的数据访问控制。通过操作Ranger控制台,管理员可以轻松的通过配置策略来控制用户访问权限。



 

Apache Ranger has the following goals:

Centralized security administration to manage all security related tasks in a central UI or using REST APIs.

Fine grained authorization to do a specific action and/or operation with Hadoop component/tool and managed through a central administration tool

Standardize authorization method across all Hadoop components.

Enhanced support for different authorization methods - Role based access control, attribute based access control etc.

Centralize auditing of user access and administrative actions (security related) within all the components of Hadoop.

Apache Ranger提供一个集中式安全管理框架,它可以对Hadoop生态的组件如Hive,Hbase进行细粒度的数据访问控制.通过操作Ranger控制台,管理员可以轻松的通过配置策略来控制用户访问HDFS文件夹、HDFS文件、数据库、表、字段权限.这些策略可以为不同的用户和组来设置,同时权限可与hadoop无缝对接.

 

 

Ranger鉴权本质上是通过读取安装组件时生成的配置文件以及组件自带的jar包,通过hook方式调用各个组件服务达到权限管理。在安装服务组件插件过程中,当执行./enable-xxx-plugin.sh时,主要执行了以下三个步骤:第一、将插件自带的conf更新到系统安装的服务conf下;第二、将插件自带的lib更新到系统安装的服务lib下;第三、将install.properties生成.xml文件,更新到系统安装的服务conf下。

Installation Host Information

1.Ranger Admin Tool Component (ranger-%version-number%-admin.tar.gz) should be installed on a host where Policy Admin Tool web application runs on port 6080 (default).

2. Ranger User Synchronization Component (ranger-%version-number%-usersync.tar.gz) should be installed on a host to synchronize the external user/group information into Ranger database via Ranger Admin Tool.

3. Ranger Component plugin should be installed on the component boxes:

(a) HDFS Plugin needs to be installed on Name Node hosts

(b) Hive Plugin needs to be installed on HiveServer2 hosts

(c) HBase Plugin needs to be installed on both Master and Regional Server nodes.

(d) Knox Plugin needs to be installed on Knox hosts.

(e) Storm Plugin needs to be installed on Storm hosts.

 

Apache Ranger 支持以下HDP组件的验证、授权、审计、数据加密、安全管理:

Apache HadoopHDFS

Apache Hive

Apache HBase

Apache Storm

Apache Knox

Apache Solr

Apache Kafka

YARN

 

Installation Process

1. Download the tar.gz file into a temporary folder in the box where it needs to be installed.

2. Expand the tar.gz file into /usr/lib/ranger/ folder

3. Go to the component name under the expanded folder (e.g. /usr/lib/ranger/ranger-%version-number%-admin/)

4. Modify the install.properties file with appropriate variables

5. If the module has setup.sh,

  • 大小: 115.8 KB
0
0
分享到:
评论

相关推荐

    apache-ranger-2.1.0

    Apache Ranger 是一个强大的安全框架,主要用于管理大数据生态系统中的访问控制和数据治理。在这个"apache-ranger-2.1.0"的压缩包中,包含了多个子文件,它们各自服务于Ranger的不同组件,使得用户能够方便地部署和...

    apache-ranger-2.2.0-plugins

    Apache Ranger 是一个强大的安全框架,主要用于大数据生态系统中的访问控制和安全管理。它支持多种数据存储和服务,如 Hadoop、Hive、HBase、Kafka、Solr 等。在这个"apache-ranger-2.2.0-plugins"压缩包中,包含的...

    apache-ranger-2.2.0安装包.part1.rar 第一部分

    Apache Ranger官方不提供编译好的安装包供用户部署,部署自行编译。 编译过程坑非常多。 楼主经过千辛万苦终于编译成功了。 版本是2.2.0,适合Hadoop 3.x。上传给大家使用。 因为CSDN单次只能传小于1G的文件,所以分...

    Apache-ranger-2.1.0-admin

    Apache Ranger是Apache软件基金会的一个开源项目,专注于提供统一的安全管理框架,尤其在大数据生态系统中,如Hadoop、Hive、Kafka等。Apache Ranger 2.1.0是该项目的一个重要版本,提供了增强的安全性、性能优化...

    银河麒麟v10 aarch64版本 apache-ranger-1.2.0-aarch64.tar.gz01

    apache-ranger-1.2.0-aarch64版本,适用于银河麒麟v10 文件太大下载自行合并 apache-ranger-1.2.0-aarch64.tar.gz00 apache-ranger-1.2.0-aarch64.tar.gz01 apache-ranger-1.2.0-aarch64.tar.gz02

    Apache-ranger-2.1.0-atlas-plugin.tar.gz

    Apache Ranger 是一个强大的安全框架,主要用于大数据环境中的访问控制和安全管理。它提供了元数据审计、策略管理和用户访问权限管理等功能,旨在确保数据的安全性和合规性。Ranger 的一个重要特性是其插件体系,...

    银河麒麟v10 aarch64版本 apache-ranger-1.2.0-aarch64.tar.gz02

    apache-ranger-1.2.0-aarch64版本,适用于银河麒麟v10 文件太大下载自行合并 apache-ranger-1.2.0-aarch64.tar.gz00 apache-ranger-1.2.0-aarch64.tar.gz01 apache-ranger-1.2.0-aarch64.tar.gz02

    apache-ranger-1.2.0.tar Hadoop集群权限框架

    Apache Ranger 支持以下HDP组件的验证、授权、审计、数据加密、安全管理: Apache Hadoop HDFS Apache Hive Apache HBase Apache Storm Apache Knox Apache Solr Apache Kafka YARN

    apache-ranger-2.4.0.tar.gz

    apache-ranger-2.4.0.tar.gz

    银河麒麟v10 aarch64版本 apache-ranger-1.2.0-aarch64.tar.gz00

    apache-ranger-1.2.0-aarch64版本,适用于银河麒麟v10 文件太大下载自行合并 apache-ranger-1.2.0-aarch64.tar.gz00 apache-ranger-1.2.0-aarch64.tar.gz01 apache-ranger-1.2.0-aarch64.tar.gz02

    apache-ranger编译安装必须pentaho-aggdesigner-algorithm-5.1.5-jhyde.jar

    Apache Ranger 是一个强大的安全管理框架,主要用于大数据环境中的访问控制、策略管理和审计。它支持多种数据存储和服务,如 Hadoop、Hive、Kafka、Solr 等,为大数据平台提供细粒度的安全保障。在 Apache Ranger 的...

    Apache Ranger 2.4.0 编译管理包

    Apache Ranger 是一个强大的安全框架,主要用于管理大数据生态系统中的访问控制和数据治理。它提供了一种中心化的策略管理系统,可以应用于多种不同的数据存储和服务,如Hadoop、Kafka、Hive、HBase等。Ranger 2.4.0...

    ranger api 大全

    Ranger API 大全是 Apache Ranger 的公共 REST 接口,提供了对服务定义、服务、策略、用户、组和标签等资源的管理和操作。下面是对 Ranger API 大全的详细解释: 服务定义 APIs 服务定义是指在 Ranger 中定义的...

    Apache Ranger2.0.0

    Apache Ranger 2.0.0版编译完成的安装包,包含ranger-2.0.0-admin.tar.gz、ranger-2.0.0-atlas-plugin.tar.gz、ranger-2.0.0-elasticsearch-plugin.tar.gz、ranger-2.0.0-hbase-plugin.tar.gz、ranger-2.0.0-hdfs-...

    apache ranger-2.2.0-admin.tar.gz

    Apache Ranger 是一个开源的安全框架,主要用于提供大数据生态系统中的权限管理和审计功能。在Apache Ranger 2.2.0 版本中,用户可以享受到一个优化且易于管理的安全解决方案,特别是对于那些不想或无法进行源码编译...

    Apache Ranger原理与应用实践

    本文将详细介绍与大数据安全相关的几个关键技术组件,它们是Kerberos、Apache Sentry和Apache Ranger,并深入探讨Apache Ranger的原理与应用实践。 大数据安全组件介绍与对比 首先来看Kerberos,这是一种广泛使用...

    Apache Hadoop---Ranger.docx

    Apache Ranger 是一个强大的安全管理框架,特别为Apache Hadoop生态系统设计,旨在提供集中式的授权和审计功能。这个框架允许管理员精细地控制对Hadoop组件,包括HDFS、YARN、Hive、HBase等数据访问的权限,从而确保...

    大数据平台安全管理Ranger

    Apache Ranger 是一个专门针对大数据平台的安全管理框架,它在Hadoop生态系统中扮演着重要的角色,提供全面的数据安全访问管理。Ranger的设计目标是实现安全管理的集中化,通过用户界面(UI)或REST API进行策略配置...

    ranger-1.2.0-admin.tar.gz

    Ranger是HDP体系统中安全管理的重要一环。它提供了具体资源(如HBase中的具体表)权限管控、访问监控、数据加密的功能。ranger-1.2.0官方没有编译后的二进制tar包,而且编译的时间有点长,依赖的第三方库多,特意...

    ranger-2.0.0-SNAPSHOT-ranger-tools.tar.gz

    《Apache Ranger工具集详解——基于ranger-2.0.0-SNAPSHOT-ranger-tools.tar.gz》 Apache Ranger是一款强大的安全框架,专为Hadoop生态系统设计,提供了细粒度的访问控制、审计和策略管理功能。在本篇文章中,我们...

Global site tag (gtag.js) - Google Analytics