美文网首页
大数据平台安全加固

大数据平台安全加固

作者: yinkp001 | 来源:发表于2019-08-15 18:49 被阅读0次

大数据平台安全加固

1.备份元数据

对元数据进行异地冷备以保证元数据安全。

分别对Hive、Ambari、Ranger和Oozie进行元数据备份。Hive元数据、Ambari元数据、Ranger元数据和Oozie元数据都是指MySql中meta表,需对其进行异地冷备以保证元数据安全。对元数据库进行定期备份,以及滚动删除备份文件设置等。

2.开启高可用功能(HA)

开启服务的高可用功能,可以规避单节点故障。

分别开启NameNode HA、ResourceManager HA、Hmaster HA、HiveServer2 HA、Hive MetaStore HA以及LDAP HA等服务的高可用功能。

3.认证授权审计功能

为了增强数据访问的安全管控,需采取措施加强安全加固。

使用LDAP或者Kerberos认证,应用Ranger授权及审计功能,并要通过实例认证。

4.Hbase安全

为了保障hbase数据安全性,需采取措施进行安全加固。

增加重点数据表的Snapshot功能,以保障数据安全性。

5.HDFS安全

为了增强HDFS数据安全性、增加数据恢复几率、增强数据安全性以及降低HDFS故障风险等,需采取措施对HDFS进行安全加固。

通过部署HDFS的Snapshot功能,增强HDFS数据安全性。

通过设置trash 参数fs.trash.interval和fs.trash.checkpoint.interval来开启HDFS垃圾回收站机制,增加数据恢复几率。

通过设置dfs.namenode.startup.delay.block.deletion.sec来开启HDFS Block异步删除机制,增加数据恢复几率。

通过设置dfs.replication来开启HDFS Block副本数机制,增强数据安全性。

通过检查NameNode主备节点FsImage文件同步情况,降低服务出现异常的风险。

通过JournalNode edits文件异地冷备设置,增强editlog文件数据安全性。

通过对Files、Blocks数量控制,降低HDFS故障风险。

通过对HDFS空间使用率阈值控制,降低HDFS故障风险。

通过对存储节点磁盘使用率均衡操作,降低HDFS故障风险。

通过禁用WebHDFS来防止无认证及授权的HDFS文件操作,降低HDFS安全风险。

相关文章

  • 大数据平台安全加固

    大数据平台安全加固 1.备份元数据 对元数据进行异地冷备以保证元数据安全。 分别对Hive、Ambari、Rang...

  • APP合规整改检测与应用加固平台

    最近应用频繁遇到政府部门关于应用安全的检查,为了应对其中出现的安全问题,需要实行应用加固。 应用加固平台如下: 腾...

  • iOS代码混淆

    加固 加固是为了增加应用的安全性,防止应用被破解,盗版、二次打包、注入、反编译等 常见的加固方式有: 数据加密(字...

  • 【几维安全】安卓加固,Android加固,Android代码混淆

    移动应用加固系统是一款针对APK文件的自动化安全加固产品,可以提高应用程序的代码安全性、数据安全性和自主防御能力,...

  • 对 iOS app 进行安全加固

    对 iOS app 进行安全加固 对 iOS app 进行安全加固

  • 2020最新最全数据库系统安全

    数据库标识与鉴别 数据库访问控制 数据库安全审计 数据库备份与恢复 数据库加密 资源限制 数据库安全加固 数据库安...

  • Android 数据安全

    代码混淆 & apk的加固 常用加固平台:爱加密、360加固、腾讯加固、梆梆加固 Android应用加固原理 网络...

  • 思极有容数据库安全管理

    思极有容数据库安全管理安全管理分为:账户管理、证书管理、安全加固、安全维护特点详情1、分布式并行执行通过物理表拆分...

  • MySQL

    1.数据库加固 1.1 禁用mysql历史命令 1.2 相关安全设置; 1.3 使用validate_passwo...

  • 自定义Android Studio插件 Gradle+360加固

    现在安卓APP为了代码安全,都要求在发布前先加固,可以自己写加固程序加固,我选择用第三方加固软件:360加固保加固...

网友评论

      本文标题:大数据平台安全加固

      本文链接:https://www.haomeiwen.com/subject/dcdtsctx.html