Apache Ranger提供一個(gè)集中式安全管理框架,并解決授權(quán)和審計(jì)。它可以對(duì)整個(gè)Hadoop生態(tài)中如HDFS、Hive、HBase、Kafka、Storm等進(jìn)行細(xì)粒度的數(shù)據(jù)訪問控制。用戶可以利用Ranger提供的前端WebUI控制臺(tái)通過配置相關(guān)策略來控制用戶對(duì)這些組件的訪問權(quán)限。
Ranger組件當(dāng)前不支持開啟Kerberos認(rèn)證。
Ranger整個(gè)系統(tǒng)包含三個(gè)部分:
Ranger Admin
提供Web UI方便用戶對(duì)整個(gè)Ranger進(jìn)行管理
Ranger UserSync
支持將Unix操作系統(tǒng)用戶或LADP用戶同步到Ranger中進(jìn)行統(tǒng)一管理
Ranger Plugin
為各個(gè)組件提供插件,以實(shí)現(xiàn)各組件的訪問權(quán)限控制