gpt4 book ai didi

hadoop - 为什么默认身份验证Hadoop不安全?

转载 作者:行者123 更新时间:2023-12-02 20:26:50 25 4
gpt4 key购买 nike

我看到一些文章说默认身份验证Hadoop是不安全的,因为“在默认身份验证Hadoop中,群集中的所有计算机都相信所提供的每个用户凭据。”。例如在https://blog.eduonix.com/bigdata-and-hadoop/learn-secure-hadoop-cluster-using-kerberos-part-1/文章中,我仍然不明白为什么会发生这种情况,Linux操作系统不是无法验证凭据吗?有没有人可以提供详细的示例进行说明?

最佳答案

假设它确实使用“Linux OS”方式来验证凭据,则不能保证没有Hadoop项目外部的工具,系统中的每个节点都具有相同的凭据。开箱即用,启用了访问控制,然后HADOOP_USER_NAME环境变量就会检查到您访问的任何内容,但这只是一个纯字符串,很容易被覆盖。

ACLs do work similarly to the Unix users and groups,但是即使这样,即使我在计算机上登录该帐户,也不应将其视为与其他计算机相同的“bob”用户。

这就是LDAP / AD / Kerberos外部系统发挥作用的地方,在Hadoop安全成为主要问题之前就已使用过这些系统。这些功能允许仅在Hadoop之外进行集中的用户和访问管理

the theory is that it is much easier to effectively secure a small set of limited-use machines, rather than a large set of heterogeneous, multipurpose servers and workstations over which the administrator may have little control.



https://docstore.mik.ua/orelly/networking_2ndEd/ssh/ch11_04.htm

关于hadoop - 为什么默认身份验证Hadoop不安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55881435/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com