gpt4 book ai didi

security - 在所有节点上使用相同主体的Hadoop安全性

转载 作者:行者123 更新时间:2023-12-02 21:40:19 27 4
gpt4 key购买 nike

我已经在Windows中使用kerberos实现了hadoop安全。我已阅读this文件,其中每个节点应具有不同的主体名称。例如,名称节点主体(例如nn/full.qualified.domain.name@REALM.TLD),数据节点主体(例如dn/full.qualified.domain.name@REALM.TLD)

我的问题是,为什么我不能对所有节点都使用相同的主体,我已经测试过,它也可以正常工作。那么为什么要对每个节点使用不同的主体。有什么具体原因吗?如果我们使用不同的主体,那么集群会更安全吗?还是每个服务(例如hdfs,yarn,mapred)的用户角色?

我只想知道他们为什么如此使用。

谢谢,

最佳答案

我不知道确切的原因;但是,在以下情况下,个人用户的需求是可行的;

在启动每个服务时,启用ACL时,某些服务可能需要其他特权才能执行某些操作;

  • 例如:JobHistoryServer应该具有编写有关NameNode服务通信/状态日志的特权;

  • 对于核心而言,Hadoop本身也将 “hdfs”,“mapred” 作为个人用户使用;因此,最好有个人用户来提供服务;

    关于security - 在所有节点上使用相同主体的Hadoop安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29249447/

    27 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com