Apache Ranger提供一個集中式安全管理框架,并解決授權(quán)和審計。它可以對整個Hadoop生態(tài)中如HDFS、Hive、HBase、Kafka、Storm等進行細粒度的數(shù)據(jù)訪問控制。用戶可以利用Ranger提供的前端WebUI控制臺通過配置相關(guān)策略來控制用戶對這些組件的訪問權(quán)限。
Ranger組件當前不支持開啟Kerberos認證。
Ranger整個系統(tǒng)包含三個部分:
Ranger Admin
提供Web UI方便用戶對整個Ranger進行管理
Ranger UserSync
支持將Unix操作系統(tǒng)用戶或LADP用戶同步到Ranger中進行統(tǒng)一管理
Ranger Plugin
為各個組件提供插件,以實現(xiàn)各組件的訪問權(quán)限控制