రహస్య డేటాతో వ్యవహరించేటప్పుడు ఇది ఒక ప్రధాన ఆందోళన. డేటా హ్యాండ్లింగ్ కార్యకలాపాలలో ఉన్నతమైనది కూడా అదే సమస్యను ఎదుర్కొంటుంది. దీనికి దాని స్వంత ప్రత్యేక భద్రత లేదు. దీని ద్వారా సమస్య ఎలా పరిష్కరించబడిందో అర్థం చేసుకుందాం హడూప్ సెక్యూరిటీ వ్యాసం.
జావాలో అల్గోరిథంలు మరియు డేటా నిర్మాణాలు
మాకు హడూప్ భద్రత ఎందుకు అవసరం?
అత్యంత శక్తివంతమైన, దృ and మైన మరియు అధిక స్కేలబుల్ పెద్ద డేటా ప్రాసెసింగ్ ఫ్రేమ్వర్క్ డేటా యొక్క క్రంచ్ పెటాబైట్లు సులభంగా. దాని సాటిలేని సామర్ధ్యాల కారణంగా, అప్పటికి, ప్రతి వ్యాపార రంగం, ఆరోగ్య, సైనిక మరియు ఆర్థిక విభాగాలు హడూప్ను ఉపయోగించడం ప్రారంభించాయి.
హడూప్ ప్రజాదరణ పొందడం ప్రారంభించింది. హడూప్ డెవలపర్లు ఒక స్మారక తప్పుడు లెక్క. హడూప్కు ప్రత్యేకమైన భద్రతా సాఫ్ట్వేర్ లేదు దాని లోపల. ఇది హడూప్ వాడుకలో ఉన్న అనేక ప్రాంతాలను ప్రభావితం చేసింది.
బహుళ వ్యాపార రంగాలు
జాతీయ భద్రత
ఆరోగ్య మరియు వైద్య విభాగాలు
సాంఘిక ప్రసార మాధ్యమం
మిలటరీ
పైన పేర్కొన్న ప్రాంతాలు హడూప్ యొక్క ప్రధాన వినియోగదారులు. ఇప్పుడు, భద్రత హడూప్ తీసుకోవలసిన ప్రధాన లీపు.
హడూప్ భద్రత అంటే ఏమిటి?
హడూప్ సెక్యూరిటీ సాధారణంగా ఒక విధానంగా నిర్వచించబడుతుంది సురక్షితం ఏదైనా సంభావ్య సైబర్ ముప్పుకు వ్యతిరేకంగా వాస్తవంగా అభేద్యమైన గోడను అందించడం ద్వారా హడూప్ డేటా నిల్వ యూనిట్. హడూప్ ఈ క్రింది వాటిని అనుసరించడం ద్వారా ఈ అధిక-కాలిబర్ భద్రతా గోడను పొందుతాడు భద్రతా ప్రోటోకాల్.
ప్రామాణీకరణ
ప్రామాణీకరణ వినియోగదారు ఆధారాలను ధృవీకరించే మొదటి దశ. ఆధారాలలో సాధారణంగా వినియోగదారు అంకితం ఉంటుంది వినియోగదారు పేరు మరియు ఒక రహస్య పాస్వర్డ్. ప్రవేశించిందిభద్రతా డేటాబేస్లో అందుబాటులో ఉన్న వివరాలకు వ్యతిరేకంగా ఆధారాలు తనిఖీ చేయబడతాయి. చెల్లుబాటు అయితే, వినియోగదారు ఉంటుంది ప్రామాణీకరించబడింది.
అధికారం
అధికారం వినియోగదారుకు అనుమతి ఇవ్వాలా, డేటాను యాక్సెస్ చేయాలా వద్దా అని సిస్టమ్ నిర్ణయించే రెండవ దశ. ఇది ముందుగా నిర్ణయించిన యాక్సెస్ నియంత్రణ జాబితాపై ఆధారపడి ఉంటుంది. రహస్యసమాచారం సురక్షితంగా ఉంచబడుతుంది మరియు మాత్రమే అధీకృత సిబ్బంది దీన్ని యాక్సెస్ చేయవచ్చు.
ఆడిటింగ్
ఆడిటింగ్ చివరి దశ, ఇది క్లస్టర్లోకి లాగిన్ అయిన కాలంలో ప్రామాణీకరించబడిన వినియోగదారు చేసిన కార్యకలాపాలను ట్రాక్ చేస్తుంది. ఇదికోసం మాత్రమే భద్రత ప్రయోజనాల కోసం మాత్రమే.
హడూప్ భద్రత రకాలు
- కెర్బెరోస్ భద్రత
కెర్బెరోస్ రెండింటికీ శక్తివంతమైన ప్రామాణీకరణ సేవలను అందించడానికి రూపొందించిన ప్రముఖ నెట్వర్క్ ప్రామాణీకరణ ప్రోటోకాల్ ఒకటి సర్వర్ మరియు క్లయింట్-చివరలు ద్వారా సీక్రెట్-కీ గూ pt లిపి శాస్త్ర పద్ధతులు. ఇది మొత్తం సెషన్లో గుప్తీకరించిన సేవా టిక్కెట్లను ఉపయోగిస్తున్నందున ఇది చాలా సురక్షితం అని నిరూపించబడింది.
- HDFS ఎన్క్రిప్షన్
HDFS ఎన్క్రిప్షన్ హడూప్ ఎప్పుడూ స్వీకరించిన బలీయమైన పురోగతి. ఇక్కడ, నుండి డేటా మూలం కు గమ్యం (HDFS) పూర్తిగా గుప్తీకరించబడుతుంది. ఈ విధానానికి అసలు హడూప్ అప్లికేషన్లో ఎటువంటి మార్పులు చేయవలసిన అవసరం లేదు క్లయింట్ మాత్రమే అధికారం కలిగిన సిబ్బంది యాక్సెస్ సమాచారం.
ట్రాఫిక్ ఎన్క్రిప్షన్
ట్రాఫిక్ ఎన్క్రిప్షన్ మరెవరో కాదు HTTPS (హైపర్టెక్స్ట్ ట్రాన్స్ఫర్ ప్రోటోకాల్ సెక్యూర్). డేటా ట్రాన్స్మిషన్ను భద్రపరచడానికి ఈ విధానం ఉపయోగించబడుతుంది, వెబ్సైట్ నుండి అలాగే వెబ్సైట్కు డేటా ట్రాన్స్మిషన్ . చాలా ఆన్లైన్ బ్యాంకింగ్ గేట్వేలు ఈ పద్ధతిని ఉపయోగిస్తాయి భద్రతా ధృవీకరణ పత్రం
HDFS ఫైల్ మరియు డైరెక్టరీ అనుమతులు
HDFS ఫైల్ డైరెక్టరీ అనుమతులు సరళంగా పని చేయండి POSIX ఆకృతి. ది చదవండి మరియు వ్రాయడానికి అనుమతులు అందించబడ్డాయి r మరియు s వరుసగా. అనుమతులు సూపర్ యూజర్ మరియు క్లయింట్ ఫైల్ యొక్క గోప్యత ఆధారంగా భిన్నంగా సెట్ చేయబడతాయి.
కెర్బెరోస్
జావాలో టోస్ట్రింగ్ పద్ధతి ఏమిటి
కెర్బెరోస్ సరళమైన మరియు సురక్షితమైన నెట్వర్క్లో ఒకటి ప్రామాణీకరణ ప్రోటోకాల్ హడూప్ దాని డేటా మరియు నెట్వర్క్ భద్రత కోసం ఉపయోగిస్తుంది. దీనిని కనుగొన్నారు తో. కెర్బెరోస్ యొక్క ప్రధాన లక్ష్యం నెట్వర్క్ ద్వారా పాస్వర్డ్లను మార్పిడి చేయవలసిన అవసరాన్ని తొలగించడం మరియు నెట్వర్క్ను ఏదైనా సంభావ్యత నుండి భద్రపరచడం. సైబర్ స్నిఫింగ్.
కెర్బెరోస్ పరిభాషను అర్థం చేసుకోవడానికి, మేము మొదట కెర్బెరోస్ సాఫ్ట్వేర్లో ఉన్న భాగాల గురించి తెలుసుకోవాలి.
KDC లేదా కీ పంపిణీ కేంద్రం కెర్బెరోస్ యొక్క గుండె. ఇది ప్రధానంగా మూడు భాగాలను కలిగి ఉంటుంది. అవి:
డేటాబేస్
ది డేటాబేస్ వంటి వినియోగదారు ఆధారాలను నిల్వ చేస్తుంది వినియోగదారు పేరు మరియు దాని సంబంధిత పాస్వర్డ్లు. ఇది కూడా నిల్వ చేస్తుంది సరైన అధికారాలను యాక్సెస్ చేయండి వినియోగదారుకు అందించబడింది. కెర్బెరోస్ కెడిసి యూనిట్ వంటి అదనపు సమాచారాన్ని కూడా నిల్వ చేస్తుంది ఎన్క్రిప్షన్ కీ, టికెట్ చెల్లుబాటు మొదలైనవి.
ప్రామాణీకరణ సర్వర్
నమోదు చేసిన వినియోగదారు ఆధారాలు క్రాస్ చెక్ చేయబడతాయి. చెల్లుబాటు అయితే, ది ప్రామాణీకరణ సర్వర్ అందిస్తాం టిజిటి లేదా టికెట్ జనరేషన్ టికెట్. వినియోగదారు ప్రవేశిస్తేనే టిజిటిని ఉత్పత్తి చేయవచ్చు చెల్లుబాటు అయ్యే ఆధారాలు.
టికెట్ మంజూరు సర్వర్
తదుపరి దశ టిజిఎస్ లేదా టికెట్ మంజూరు సర్వర్. ఇది ప్రాథమికంగా KDC యొక్క అప్లికేషన్ సర్వర్, ఇది మీకు అందిస్తుంది సర్వీస్ టికెట్. హడూప్తో ఇంటరాక్ట్ అవ్వడానికి మరియు అతనికి అవసరమైన సేవను పొందటానికి లేదా హడూప్లో ఆపరేషన్ చేయడానికి వినియోగదారుకు సేవా టికెట్ అవసరం.
మీరు కింది ఆదేశం ద్వారా కెర్బెరోస్ను ఇన్స్టాల్ చేయవచ్చు:
sudo apt-get install krb5-kdc krb5-admin-server
ఇప్పుడు, మీరు కెర్బెరోస్ సురక్షితమైన హడూప్ క్లస్టర్ను యాక్సెస్ చేయాలనుకుంటున్నారని అనుకుందాం. దిగువ దశల్లో వివరించిన విధంగా హడూప్ క్లస్టర్ను ఆక్సెస్ చెయ్యడానికి మీరు ఈ క్రింది దశలను చూడాలి:
మీరు పొందాలి ప్రామాణీకరణ హడూప్ క్లస్టర్ యొక్క. మీరు అమలు చేయడం ద్వారా ప్రామాణీకరించవచ్చు కినిట్ హడూప్ క్లస్టర్పై ఆదేశం.
కినిట్ రూట్ / అడ్మిన్
ది కినిట్ కమాండ్ ఎగ్జిక్యూషన్ మిమ్మల్ని దారి మళ్ళిస్తుంది లాగిన్ ఆధారాలు మీరు ఎంటర్ చేయబోయే పేజీ వినియోగదారు పేరు మరియు పాస్వర్డ్.
ది కినిట్ ఒక పంపుతుంది ప్రామాణీకరణ అభ్యర్థన కు ప్రామాణీకరణ సర్వర్.
మీ ఆధారాలు ఉంటే చెల్లుబాటు అయ్యేది, ప్రామాణీకరణ సర్వర్ a తో ప్రతిస్పందిస్తుంది టికెట్ జనరేషన్ టికెట్ (టిజిటి).
ది కినిట్ నిల్వ చేస్తుంది టిజిటి మీ ఆధారాలలో కాష్ మెమరీ. మీ ఆధారాలను చదవడానికి కింది ఆదేశం మీకు సహాయం చేస్తుంది
klist
ఇప్పుడు, మీరు విజయవంతంగా ప్రామాణీకరించబడ్డారు KDS.
మీరు హడూప్ క్లస్టర్ను యాక్సెస్ చేయడానికి ముందు, మీరు కెర్బెరోస్ క్లయింట్లను సెటప్ చేయాలి. అలా చేయడానికి, కింది ఆదేశాన్ని ఉపయోగించండి.
sudo apt-get install krb5-user libpam-krb5 libpam-ccreds auth-client-config
ఇప్పుడు, మీరు a ను అమలు చేయడానికి ప్రయత్నిస్తారు హడూప్ కమాండ్. అంటే, ఎ హడూప్ క్లయింట్.
ది హడూప్ క్లయింట్ మీ ఉపయోగిస్తుంది టిజిటి మరియు అభ్యర్థనలు టిజిఎస్ ఆమోదం కోసం.
ది టిజిఎస్ అభ్యర్థనను ఆమోదిస్తుంది మరియు ఇది మీకు a సర్వీస్ టికెట్.
ఇది సర్వీస్ టికెట్ చేత కాష్ చేయబడుతుంది హడూప్ క్లయింట్.
ఇది సర్వీస్ టికెట్ కు హడూప్ క్లయింట్ ద్వారా ఉపయోగించబడుతుంది కమ్యూనికేట్ చేయండి తో హడూప్ నేమెనోడ్.
ది నేమ్నోడ్ దానితో తనను తాను గుర్తిస్తుంది టికెట్.
రెండూ నేమ్నోడ్ టికెట్ మరియు హడూప్ క్లయింట్ సేవా టిక్కెట్లు ఒకదానికొకటి క్రాస్ చెక్ చేయబడుతుంది.
ఇద్దరూ ఒక వారితో కమ్యూనికేట్ చేస్తున్నారని ఖచ్చితంగా తెలుసు ప్రామాణీకరించబడిన ఎంటిటీ.
దీనిని అంటారు పరస్పర ప్రామాణీకరణ.
తదుపరి దశ అధికారం. నేమ్నోడ్ మీకు అందిస్తుంది సేవ దాని కోసం మీరు అందుకున్నారు అధికారం.
శ్రేణిలో అతిపెద్ద సంఖ్యను కనుగొనండి
చివరగా, చివరి దశ ఆడిటింగ్. ఇక్కడ మీ కార్యాచరణ ఉంటుంది లాగిన్ చేయబడింది కోసం భద్రతా ప్రయోజనాల కోసం.
దీనితో, మేము ఈ వ్యాసం ముగింపుకు వచ్చాము . నేను మీ జ్ఞానానికి కొంత వెలుగునిచ్చానని ఆశిస్తున్నాను హడూప్ సెక్యూరిటీ.
ఇప్పుడు మీరు హడూప్ మరియు దాని భద్రతను అర్థం చేసుకున్నారు, చూడండి ప్రపంచవ్యాప్తంగా విస్తరించి ఉన్న 250,000 మందికి పైగా సంతృప్తికరమైన అభ్యాసకుల నెట్వర్క్తో విశ్వసనీయ ఆన్లైన్ లెర్నింగ్ సంస్థ ఎడురేకా చేత. ఎడురేకా బిగ్ డేటా హడూప్ సర్టిఫికేషన్ ట్రైనింగ్ కోర్సు అభ్యాసకులు హెచ్డిఎఫ్ఎస్, నూలు, మ్యాప్రెడ్యూస్ , రిటైల్, సోషల్ మీడియా, ఏవియేషన్, టూరిజం, ఫైనాన్స్ డొమైన్లో రియల్ టైమ్ యూజ్ కేసులను ఉపయోగించి పిగ్, హైవ్, హెచ్బేస్, ఓజీ, ఫ్లూమ్ మరియు స్కూప్.
మీకు సంబంధించిన ఏదైనా ప్రశ్న ఉంటే “హడూప్ సెక్యూరిటీ” వ్యాసం, ఆపై దయచేసి దిగువ వ్యాఖ్య విభాగంలో మాకు వ్రాయండి మరియు మేము మీకు వీలైనంత త్వరగా ప్రతిస్పందిస్తాము.