Apache Ranger - Amazon EMR

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Apache Ranger

Apache Ranger es un marco para habilitar, supervisar y administrar la seguridad integral de los datos en toda la plataforma Hadoop.

Apache Ranger tiene las siguientes características:

  • Administración de seguridad centralizada para gestionar todas las tareas relacionadas con la seguridad desde una interfaz de usuario central o mediante ella. REST APIs

  • Autorización detallada para realizar una acción u operación específica con un componente o herramienta de Hadoop, administrada a través de una herramienta de administración central.

  • Un método de autorización estandarizado para todos los componentes de Hadoop.

  • Compatibilidad mejorada para varios métodos de autorización.

  • Auditoría centralizada del acceso de los usuarios y de las acciones administrativas (relacionadas con la seguridad) en todos los componentes de Hadoop.

Apache Ranger utiliza dos componentes clave para la autorización:

  • Servidor de administración de políticas de Apache Ranger: este servidor le permite definir las políticas de autorización para las aplicaciones de Hadoop. Al integrarse con AmazonEMR, podrá definir y aplicar políticas para que Apache Spark y Hive accedan a Hive Metastore y accedan al Sistema de EMR archivos de datos de Amazon S3 (). EMRFS Puedes configurar un servidor de administración de políticas Apache Ranger nuevo o utilizar uno existente para integrarlo con AmazonEMR.

  • Complemento de Apache Ranger: este complemento valida el acceso de un usuario según las políticas de autorización definidas en el servidor de administración de políticas de Apache Ranger. Amazon EMR instala y configura el complemento Apache Ranger automáticamente para cada aplicación de Hadoop seleccionada en la configuración de Apache Ranger.