




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
主講:侯磊審計(jì)YARN操作目錄0102Sentry和Hive授權(quán)審計(jì)YARN操作Sentry和Hive授權(quán)1Sentry和Hive授權(quán)當(dāng)客戶端訪問Hive表時(shí),受到的唯一限制就是HDFS文件權(quán)限,這些權(quán)限不是很強(qiáng)。用戶可以輕松地更改Hivemetastore。用戶創(chuàng)建表,將數(shù)據(jù)插入表或根據(jù)任何Hive表運(yùn)行查詢的能力沒有被限制。通過Sentry進(jìn)行Hive授權(quán),可以使用精細(xì)授權(quán)策略。雖然Hive使用我們熟悉的數(shù)據(jù)庫術(shù)語(如表、行和分區(qū)),但Hive表實(shí)際上是HDFS目錄,Hive表的分區(qū)是主HDFSHive目錄下的子目錄??梢栽跀?shù)據(jù)庫或表級(jí)別上為用戶、組或角色分配各種Hive權(quán)限,例如select、update和alter。Sentry和Hive授權(quán)但是,Hive在權(quán)限方面存在嚴(yán)重的缺陷:由于可以直接更改HDFS權(quán)限,因此Hive中沒有內(nèi)置用來防止存儲(chǔ)在Hive.metastore中的元數(shù)據(jù)與HDFS文件權(quán)限不匹配的功能。Hive無法限制表數(shù)據(jù)部分的權(quán)限,也不能提供列級(jí)別權(quán)限或定義服務(wù)器級(jí)角色。在Sentry中能夠在服務(wù)器、數(shù)據(jù)庫和表級(jí)別創(chuàng)建角色。也可以使用這些角色為用戶提供對(duì)表數(shù)據(jù)的部分訪問權(quán)限。Sentry和Hive授權(quán)一個(gè)關(guān)鍵的安全問題是保護(hù)Hive元數(shù)據(jù)庫免受客戶任意改變。HiveServer2的目標(biāo)是通過JDBC和ODBC用戶界面來支持來自客戶端的請(qǐng)求。HiveServer2訪問Hivemetastore以獲取元數(shù)據(jù)信息,并為客戶端執(zhí)行必要的Hive操作。使用Sentry,可以確保所有HiveServer2聯(lián)系人都獲得授權(quán),并且用戶必須使用HiveServer2才能訪問Hive數(shù)據(jù)庫??偠灾?,在配置Hive的Sentry授權(quán)時(shí),必須確保HiveServer2和Hive元數(shù)據(jù)庫的安全。審計(jì)YARN操作2審計(jì)YARN操作Hadoop用戶在兩個(gè)不同的日志文件中記錄YARN操作。ResourceManager日志文件包括ResourceManager執(zhí)行的活動(dòng),例如提交應(yīng)用程序請(qǐng)求和分配容器。NodeManager日志文件跟蹤YARN應(yīng)用程序中的每個(gè)NodeManager做的事情,例如容器請(qǐng)求。可以在YARNperties文件中使用配置屬性來配置YARN審計(jì)事件跟蹤。審計(jì)YARN操作假設(shè)用戶sam通過YARN提交MapReduce應(yīng)用程序。ResourceManager日志文件(部分)如下所示:審計(jì)YARN操作可以看到,YARN為用戶sam授權(quán)以下類型的YARN應(yīng)用程序:■應(yīng)用申請(qǐng)■分
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 工業(yè)互聯(lián)網(wǎng)平臺(tái)網(wǎng)絡(luò)安全態(tài)勢(shì)感知技術(shù)安全態(tài)勢(shì)感知與安全防護(hù)技術(shù)創(chuàng)新報(bào)告2025
- 2025年六盤水市重點(diǎn)中學(xué)八年級(jí)英語第二學(xué)期期中復(fù)習(xí)檢測(cè)模擬試題含答案
- 制造業(yè)數(shù)字化轉(zhuǎn)型數(shù)據(jù)治理策略與能源管理的優(yōu)化報(bào)告
- 2025年元宇宙社交平臺(tái)隱私保護(hù)與用戶體驗(yàn)研究報(bào)告
- 社交媒體輿情監(jiān)測(cè)與2025年危機(jī)公關(guān)技術(shù)應(yīng)用研究指南與實(shí)踐案例分析指南報(bào)告001
- 2025年單身經(jīng)濟(jì)下小型家電市場(chǎng)消費(fèi)者購買偏好研究報(bào)告
- 2025年醫(yī)藥行業(yè)市場(chǎng)準(zhǔn)入政策與監(jiān)管趨勢(shì)報(bào)告
- 2025年醫(yī)藥企業(yè)研發(fā)外包(CRO)與臨床試驗(yàn)結(jié)果轉(zhuǎn)化報(bào)告
- 2025年短視頻平臺(tái)內(nèi)容監(jiān)管與網(wǎng)絡(luò)素養(yǎng)提升策略報(bào)告
- 2025年醫(yī)藥流通行業(yè)供應(yīng)鏈優(yōu)化與成本控制中的供應(yīng)鏈協(xié)同效應(yīng)提升策略報(bào)告
- 術(shù)后病人燙傷不良事件PDCA循環(huán)分析課件
- 配電設(shè)備運(yùn)行、維護(hù)、巡回檢查制度范本
- 2024年上海外服招聘筆試參考題庫附帶答案詳解
- 工業(yè)安全教學(xué)課件
- 骨科手術(shù)后的康復(fù)輔助器具和輔助裝置
- 新員工企業(yè)文化培訓(xùn)
- 學(xué)校課程體系建設(shè)與調(diào)整情況匯報(bào)
- 2024年江西吉安市城投公司招聘筆試參考題庫含答案解析
- 鐵路路基施工與維護(hù)習(xí)題集
- 農(nóng)產(chǎn)品安全生產(chǎn)技術(shù)
- 電器整機(jī)新產(chǎn)品設(shè)計(jì)DFM檢查表范例
評(píng)論
0/150
提交評(píng)論