在多主节点的 Amazon EMR 集群中实现用户身份认证与细粒度访问控制(二)Yarn 队列控制与 HBase Simple 认证
原文中文,约13200字,阅读约需32分钟。发表于: 。目前随着用户越来越重视数据的安全合规,当基于 Amazon EMR 做为最重要的组件之一来构建数据湖时,如何对 Amazon EMR 的数据访问控制是非常重要的。本博客提供的解决方案提供一个全面的 Amazon EMR 数据访问控制和权限管理框架,帮助有数据细粒度权限管控要求的 Amazon EMR 用户,实现多种组件的身份认证以及数据访问控制。
本文介绍了在Amazon EMR集群中实现Yarn队列的权限控制和HBase中的用户身份认证与数据访问控制的解决方案。使用Apache Ranger的Yarn Plugin进行队列的权限控制,使用HBase的Simple用户认证和基于角色的访问控制(RBAC)进行控制。同时介绍了相关的配置和授权验证。总结了HBase的权限控制方式和注意事项。