簡體   English   中英

如何保護客戶端與HBase Thrift服務器的連接?

[英]How to secure client connections to an HBase Thrift Server?

知道HBase Thrift服務器的端口和主機並有權訪問網絡的任何人都可以訪問HBase。 這是安全隱患。 如何確保客戶端訪問HBase Thrift服務器的安全性?

您可以保護HBase Thrift服務器通過kerberos設置身份驗證,然后在hbase-site.xml中設置此屬性。

  <name>hbase.thrift.security.qop</name>
  <value>auth</value>

http://www.cloudera.com/documentation/enterprise/latest/topics/cdh_sg_hbase_authentication.html

我的系統管理員告訴我,從理論上講,他可以在被阻止的Hadoop邊緣節點之一上安裝HBase Thrift Server,並且僅通過ACL打開到我服務器的端口。 但是,他無意這樣做(我也沒有)。 由於這不是一個合適的答案,因此我將保留這個問題。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM