999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Hadoop加密靜態及傳輸數據

2016-11-26 03:02:40
網絡安全和信息化 2016年11期
關鍵詞:用戶

引言:敏感數據在傳輸過程中,從終點傳輸到集群時,或者在企業數據從集群中的一個節點轉移到另一個節點時,都必須受到保護。有一些方案可以為靜態和傳輸的數據進行數據加密,從而使企業不僅可以滿足合規要求,更為重要的是,還可以保護信息資產的安全。

在真正的大數據環境中,有很多其他的數據源、數據暫存區域、臨時文件和日志文件都保存著HDFS之外的敏感數據。當然,敏感數據在傳輸過程中,從終點傳輸到集群時,或者在企業數據從集群中的一個節點轉移到另一個節點時,都必須受到保護。有一些方案可以為靜態和傳輸的數據進行數據加密,從而使企業不僅可以滿足合規要求,還可以保護信息資產的安全。

Apache Hadoop傳輸加密

確保Apache Hadoop集群安全的首要一步是支持傳輸加密,這是為日后增加的每一個其他的安全層的基礎。認證和Kerberos依賴于通信安全,所以在深入支持認證和Kerberos之前,必須支持數據傳輸的加密。

Apache Hadoop并非是“鐵板一塊”的應用,正相反,它要涉及Pig和Hive直至Impala及Kudu等。這些服務可能與包括RPC、TCP/IP等協議在內的不同協議通信,而且每種協議都有加密數據的不同方法。使用Web的都不會對瀏覽器地址欄中的“https://”及其旁邊的鎖頭標志感到陌生。與之類似的是,要實現Hadoop中的安全通信,需要支持使用協議的安全版本。

RPC/SASL

對于與RPC通信的組件來說,需啟用SASL來保護傳輸中的RPC數據。SASL是通過在core-site.xml文件中設置hadoop.rpc.protection屬性來啟用,在啟用此選項時有三個選項:

認證:提供雙方間的身份驗證;

完整性:提供雙方間的身份驗證和消息的完整性;

私密性:除提供認證和完整性之外,還提供機密性。

當然,用戶可能希望選用最安全的選項,所以下面就看看在core-site.xml文件的內容:

改變此屬性后,在集群中的所有后臺程序均需重新啟動,以確保所有各方都通過相同的加密協議進行通信。

TCP/IP

由于Hadoop 的數據協議用于通過集群數據節點發送和接收數據,這種協議使用直接的TCP/IP套接字,并且支持通過密鑰(由RPC進行交換)進行加密通信。為支持TCP/IP加密的數據流,用戶需在hdfssite.xml配置文件中將dfs.encrypt.data.transfer屬性設置為“true”。這種配置的變化也必須在NameNode和 DataNodes中做出改變:

還可選擇配置加密密碼;在此案例中,已經配置了更安全的AES-256算法。

在改變了這種屬性后,集群中的NameNode 和DataNode后臺程序都需要重新啟動。

TLS/HTTPS

不同的Hadoop組件都是用不同的編碼語言開發的,例如,MapReduce用Java開發,因而SSL/TLS可以用不同的方法進行配置。此例中檢查啟用MapReduce v2的WebUI的加密。

為啟用MapReduce v2的加密WebUI,需要編輯 core-site.xml文件,將hadoop.ssl.enabled屬性設置為”true”:

為啟用MapReduce v2的shuffle,用戶需要編輯mapred-site.xml文件并將

mapreduce.shuffle.ssl.enabled屬性設置為“true”:

除此之外,還有證書問題、信任存儲以及其他SSL/TLS配置。但是,由于此文只是從一個較高的層次上進行概覽而不討論細節,而是僅僅指出用戶需要從活動目錄管理員或內部的CA獲得SSL/TLS證書后,用正確的值來修改ssl-server.xml和ssl-client.xml文件。

HDFS外的靜態數據加密

在啟用了所有Apache Hadoop組件中的傳輸數據和靜態數據加密后,用戶需要配置的最后一方面就是HDFS之外的數據加密。

雖然有些企業可能會考慮加密硬盤,但并不普遍,而且還要求專門的和更為昂貴的硬件。相反,可以充分利用Linux的本地靜態數據加密特性,即dm-crypt。

通 過dm-crypt和LUKS用戶可以創建一個加密的塊設備,使其位于用戶的標準存儲設備之上,并且在其讀寫文件時對數據進行加密或解密。雖然由于Cryptsetup等工具的使用可以使建立dm-crypt塊設備相當簡單,但加密口令的存儲和保護并非不重要,并且要求謹慎規劃和測試。

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 久久青草视频| 国产91无码福利在线| 精品一区二区三区水蜜桃| 亚洲欧美日韩中文字幕在线| 国产成人福利在线| 五月婷婷激情四射| 国产精品妖精视频| 国产麻豆另类AV| 玖玖免费视频在线观看| 毛片在线播放网址| 日韩在线影院| 国产激情国语对白普通话| 国产成人亚洲无吗淙合青草| 91免费国产在线观看尤物| 久久人妻xunleige无码| 91色在线视频| 成人亚洲国产| 免费国产高清精品一区在线| 日日拍夜夜操| 手机成人午夜在线视频| 国产自无码视频在线观看| 久久成人国产精品免费软件 | 亚洲人精品亚洲人成在线| 午夜视频日本| 久草美女视频| 3344在线观看无码| 东京热一区二区三区无码视频| 久久人人97超碰人人澡爱香蕉 | 九九热这里只有国产精品| 久久亚洲精少妇毛片午夜无码| 亚洲视频一区在线| 色视频国产| 精品久久久久无码| 免费观看无遮挡www的小视频| 中文字幕乱码二三区免费| 重口调教一区二区视频| 免费在线不卡视频| 国产成人一级| 麻豆精品久久久久久久99蜜桃| 亚洲欧美在线精品一区二区| 国产资源免费观看| 久久精品国产91久久综合麻豆自制| 亚洲床戏一区| 精品国产aⅴ一区二区三区| 亚洲欧美一区在线| 91精品日韩人妻无码久久| 天堂网国产| 欧美在线视频不卡| 久久综合伊人 六十路| 久久天天躁狠狠躁夜夜躁| 国产在线啪| 久久综合九色综合97网| 中文字幕一区二区人妻电影| 亚洲第一成年网| 女人18毛片一级毛片在线| 又黄又湿又爽的视频| 国产精品免费电影| 在线观看无码av免费不卡网站 | 久久国产乱子伦视频无卡顿| 国产日韩欧美精品区性色| 波多野结衣无码AV在线| 91亚瑟视频| 日韩欧美网址| 午夜三级在线| 在线观看亚洲人成网站| 国产交换配偶在线视频| 99r在线精品视频在线播放| 九九视频在线免费观看| 青青青亚洲精品国产| a毛片在线| 国产精品亚洲日韩AⅤ在线观看| 四虎亚洲国产成人久久精品| 操国产美女| 美女一级毛片无遮挡内谢| 成人国产精品网站在线看| 日韩少妇激情一区二区| 国产91在线免费视频| 国产精品成人观看视频国产 | 午夜欧美理论2019理论| 国产激情国语对白普通话| 国产成人h在线观看网站站| 91在线视频福利|