BDDワークフローは、TLS/SSLおよびHDFSデータでのRest暗号化で保護されているクラスタで実行できます。
TLS/SSL
TLS/SSLは、セキュア・クラスタ内の特定のHadoopサービス間の通信で暗号化および認証を提供します。 TLS/SSLが有効化されている場合、サービス間のすべての通信が暗号化されるため、TLS/SSLで保護されていないクラスタよりもはるかに高いレベルのセキュリティが提供されます。
これらのBDDコンポーネントは、TLS/SSLで保護されたクラスタ内で通信するように構成できます:
- Studio
- DP CLI
- Dgraph HDFSエージェント
- 変換サービス
「インストレーション・ガイド」では、TLS/SSLで保護されたクラスタにBDDをインストールする方法の詳細が提供されます。
Rest暗号化でのHDFSデータ
Rest暗号化時のHDFSデータがHadoopクラスタで有効な場合、データは暗号化ゾーンと呼ばれる暗号化されたHDFSディレクトリに格納されます。 暗号化ゾーン内のすべてのファイルは、透過的に暗号化され、クライアント側で復号化されます。 したがって、復号化されたデータはHDFSには格納されません。
Rest暗号化でHDFSデータが有効になっている場合は、BDDに対しても有効にする必要があります。 詳細は、「インストレーション・ガイド」を参照してください。