9.3 权限控制

平台的数据访问通过Apache Ranger提供集中式的权限管理能力,可以对Hadoop生态中的HDFS、Hive、YARN、HBase和Kafka等组件进行细粒度(如HBase中的具体表)的权限访问控制。

ranger权限架构

几乎所有的大数据组件都有提供一个抽象的验证接口,ranger就是根据这些接口为各个大数据组件实现了对应的plugin,plugin的工作主要是从Ranger-Admin处拉取该组件配置的所有策略,然后缓存到本地,然后当有用户来请求时提供鉴权服务。

Generated