Apache Ranger?
빅데이터 서비스에 대한 보안 정책 정의, 권한 관리
연관 서비스
HDFS, hive, hbase, sotrm, knox, solr, kafka, nifi, yarn 등
구조
- Ranger UserGroup Sync : AD, LDAP, OS 계정 동기화 데몬
- Ranger Policy Server : 정책 생성, 저장 및 관리
- Ranger Administration Portal : 유저, 그룹, 권한 등을 설정하는 웹 UI
- Ranger Plugin : Ranger Server에 정의된 권한 부여 정책 기준으로 해당 서비스에 사용자 액세스를 검증하는 역할
기능
- Audit을 통한 하둡 컴포넌트 접근 정보 기록 및 확인
- 사용자, 그룹, Role 단위 별로 서비스에 대한 접근 권한, 데이터에 대한 접근 권한 설정
참고자료
Apache Ranger – Introduction
Apache Ranger™ is a framework to enable, monitor and manage comprehensive data security across the Hadoop platform. The vision with Ranger is to provide comprehensive security across the Apache Hadoop ecosystem. With the advent of Apache YARN, the Hadoop
ranger.apache.org
https://kr.cloudera.com/products/open-source/apache-hadoop/apache-ranger.html
Apache Ranger | Cloudera
Hadoop 클러스터 Apache™ Falcon의 데이터 수명 주기를 관리하는 프레임워크는 Hadoop 데이터 복제와 관련된 엔터프라이즈 과제를 해결합니다.
kr.cloudera.com
https://heum-story.tistory.com/146
Apache Ranger 사용법
Ranger 각 기능들 어떻게 사용하는지 확인해보겠습니다. Ranger란? 하둡 전체 서비스에 대한 보안 정책을 적용할 수 있고 관리 및 운영할 수 있는 프레임워크입니다. 하둡의 보안관련 조치는 대부분
heum-story.tistory.com
Ranger Usersync
Reference information on Ranger usersync, when configuring Ranger AD integration. A vital part of the Ranger architecture is the ability to get users and groups from the corporate AD to use in policy definitions.Ranger usersync runs as separate daemon: It
docs.cloudera.com
https://docs.aws.amazon.com/ko_kr/emr/latest/ManagementGuide/emr-ranger-plugins.html
아파치 레인저 플러그인 - Amazon EMR
이 페이지에 작업이 필요하다는 점을 알려 주셔서 감사합니다. 실망시켜 드려 죄송합니다. 잠깐 시간을 내어 설명서를 향상시킬 수 있는 방법에 대해 말씀해 주십시오.
docs.aws.amazon.com
'IT' 카테고리의 다른 글
DataHub(데이터허브) of Linkedin (0) | 2023.07.12 |
---|---|
Apahce Atlas(아틀라스) (0) | 2023.07.11 |
DBT(디비티) : Data Build Tool (0) | 2023.07.09 |
apache druid(드루이드) (0) | 2023.07.08 |
Ambari Uninstall (0) | 2023.07.04 |