美文网首页
原创-大数据平台权限设计分享-设计背景

原创-大数据平台权限设计分享-设计背景

作者: 无色的叶 | 来源:发表于2019-05-15 10:24 被阅读0次

开源权限组件apache ranger和apache sentry存在以下问题:

  • 如在命令行中或脚本中,使用export HADOOP_USER_NAME=hadoop方式或使用对应java api方式传入hadoop用户,执行hadoop相应命令,则会绕过所有权限检查
  • 不支持spark sql访问hive表权限校验,只能控制到目录文件级别
  • 无法精细粒度控制表权限,如修改表字段名,等操作权限控制
  • 基于以上问题开源组件是无法满足我们业务使用场景的,所以采用自研,通过修改hadoop/hive/spark/hbase组件源码实现权限控制

相关文章

网友评论

      本文标题:原创-大数据平台权限设计分享-设计背景

      本文链接:https://www.haomeiwen.com/subject/nmmuaqtx.html