Ranger是什么

Apache Ranger提供一個(gè)集中式安全管理框架,并解決授權(quán)和審計(jì)。它可以對(duì)整個(gè)Hadoop生態(tài)中如HDFS、Hive、HBase、Kafka、Storm等進(jìn)行細(xì)粒度的數(shù)據(jù)訪問控制。用戶可以利用Ranger提供的前端WebUI控制臺(tái)通過配置相關(guān)策略來控制用戶對(duì)這些組件的訪問權(quán)限。

Ranger組件當(dāng)前不支持開啟Kerberos認(rèn)證。

Ranger整個(gè)系統(tǒng)包含三個(gè)部分:

Ranger Admin

提供Web UI方便用戶對(duì)整個(gè)Ranger進(jìn)行管理

Ranger UserSync

支持將Unix操作系統(tǒng)用戶或LADP用戶同步到Ranger中進(jìn)行統(tǒng)一管理

Ranger Plugin

為各個(gè)組件提供插件,以實(shí)現(xiàn)各組件的訪問權(quán)限控制