HDFS保存データ暗号化

HDFS保存データ暗号化は、暗号化ゾーンと呼ばれる暗号化ディレクトリにHDFSデータを格納する機能です。暗号化ゾーン内のファイルはすべて、クライアント側で暗号化と復号が透過的に行われます。つまり、復号されているデータがHDFSに保存されることはありません。

これをHadoopクラスタ内で有効化しBDDを構成して、Dgraphデータベース、Avroファイルおよびその他のデータが暗号化ゾーンに格納されるようにします。これによりHDFSが侵害されてもBDDデータの安全を確保できます。

重要: BDDでHDFS保存データ暗号化を有効化するということは、HDFSにデータが格納されたときにデータを暗号化するという意味にすぎません。BDDコンポーネントがファイルを読み取るときにファイルは自動的に復号され、BDDコンポーネントがHDFSにファイルを書き戻すときにファイルは再び暗号化されます。BDDコンポーネントがファイルを処理するときには暗号化は行われません

BDDでのHDFS保存データ暗号化の構成の詳細は、インストレーション・ガイドを参照してください。