セキュリティ・オプション
次の各項では、BDDクラスタを保護するための方法を説明します。
BDDセキュリティに関する追加情報を
セキュリティ・ガイド
で参照できます。
Kerberos
Kerberosネットワーク認証プロトコルでは、セキュリティ対策が施されていないネットワーク上で通信している場合であっても、クライアント/サーバー・アプリケーションで安全な方法で互いを識別できます。
Sentry
Sentryは、Hadoopクラスタでのロールベースの認証を提供します。特に、粒度の細かいレベルでHiveデータへのアクセスを制限するために使用できます。
TLS/SSL
BDDは、TLS/SSLで保護されたHadoopクラスタにインストールできます。
HDFS保存データ暗号化
HDFS保存データ暗号化により、データを
暗号化ゾーン
と呼ばれる暗号化されたHDFSディレクトリに格納できます。暗号化ゾーン内のすべてのファイルは、クライアント側で透過的に暗号化および暗号化解除されます。つまり、暗号化解除されたデータがHDFSに格納されることはありません。
その他のセキュリティ・オプション
BDDをファイアウォールの背後にインストールし、Studioの外向きポートでTLS/SSLを有効にすることで、BDDをさらに保護できます。