资源通常包括存储、CPU、内存、网络带宽以及虚拟机等。云系统之所以能够自动控制优化某种服务的资源使用,是因为云系统利用了经过某种程度抽象的测量能力,如存储、CPU、带宽或者活动用户账号等。从云计算的概念中还可以得出云计算的特性是大规模、多用户、虚拟化、高可靠性及成本低廉等。所以无论是从云计算本身的规模,还是其处理数据的规模,云计算的一大主要特性就是大规模。云计算平台使用虚拟化技术满足不同的用户需求。......
2025-09-30
目前,Hadoop安全市场已出现爆炸性的增长,很多厂商都发布了安全加强版的Hadoop和对Hadoop的安全加以补充的解决方案。比如Intel开源安全版Hadoop项目Rhino。Rhino项目所列出的希望在Hadoop中实现的安全特性有支持加密和密钥管理、一个超越Hadoop当前提供的用户及群组ACL的通用授权框架、一个基于认证框架的通用令牌、改善HBase的安全性以及改善安全审计。再如,2025年Cloudera发布Hadoop开源授权组件Sentry。组件Sentry为了对正确的用户和应用程序提供精确的访问级别,提供了细粒度级、基于角色的授权以及多租户的管理模式。通过引入Sentry,Hadoop可以在以下几个方面满足企业和政府用户的RBAC需求:
(1)安全授权 Sentry可以控制数据访问,并对已通过验证的用户提供数据访问特权。
(2)细粒度访问控制 Sentry支持细粒度的Hadoop数据和元数据访问控制。在Hive中,Sentry在服务器、数据库、表和视图范围内提供不同特权级别的访问控制。
(3)基于角色的管理 Sentry通过基于角色的授权简化了管理,可以轻易将访问同一数据集的不同特权级别授予多个组。
(4)多租户管理 Sentry允许为委派给不同管理员的不同数据集设置权限。在Hive中,Sentry可以在数据库/Schema级别进行权限管理。(https://www.chuimin.cn)
(5)统一平台 为确保数据安全,Sentry提供一个统一平台,使用现有的Hadoop Kerberos实现安全认证。同时,通过Hive等访问数据时可以使用同样的Sentry协议。
Sentry架构主要由一个核心授权提供者和一个结合层组成。核心授权提供者包括:①一个协议引擎,可以评估和验证安全协议;②一个协议提供者,负责解析协议。结合层提供一个可插拔的接口,实现与协议引擎的对话。
另外,Apache也有Accumulo项目,Accumulo是一个可靠的、可伸缩的、高性能的排序分布式的Key-Value存储解决方案,基于单元访问控制以及可定制的服务器端处理,使用BigTable设计思路,基于Hadoop、Zookeeper和Thrift构建。
相关文章
资源通常包括存储、CPU、内存、网络带宽以及虚拟机等。云系统之所以能够自动控制优化某种服务的资源使用,是因为云系统利用了经过某种程度抽象的测量能力,如存储、CPU、带宽或者活动用户账号等。从云计算的概念中还可以得出云计算的特性是大规模、多用户、虚拟化、高可靠性及成本低廉等。所以无论是从云计算本身的规模,还是其处理数据的规模,云计算的一大主要特性就是大规模。云计算平台使用虚拟化技术满足不同的用户需求。......
2025-09-30
从用户角度来看,云计算意味着数据、计算及应用均通过网络被转移到用户掌控范围之外的云服务提供商手中,因此,用户隐私信息和云服务风险等问题随之而来。从技术层面来看,传统信息安全存在的问题在云端上同样存在,而且还因为云计算的商业模式及虚拟化等技术的引入,使得云服务面临新的服务风险问题。用户必须明确使用云计算所引入的各种风险。......
2025-09-30
了解云计算的发展历程,可以洞悉云计算的发展规律,从中可以更好地洞察云计算技术的发展趋势。下面是对云计算发展历程的简要回顾[12]。2008年2月1日,IBM公司决定将在中国无锡建立世界上首个云计算中心。2008年5月10日,此云计算中心投入运营。2008年7月29日,Yahoo、Intel和HP公司宣布一项橫跨新加坡、德国和美国的联合研究计划,以此来推动云计算的发展。2009年1月,阿里软件在江苏南京建立首个“电子商务云计算中心”。......
2025-09-30
关于资源调度方面的研究,大部分都是基于网格计算系统的资源调度策略演变而来的。徐保民等人[31]模拟市场经济中有关资源公平分配的原则,提出了一个基于伯格模型的资源公平调度算法。研究基于QoS的调度通常以最小完成时间或最优跨度等为目标。参考文献[36]中从约束的QoS资源分配问题出发引入博弈论,给出了一个公平的资源调度算法。......
2025-09-30
正是因为虚拟化技术的种种优势,虚拟化技术已经逐步成为云计算服务的主要支撑技术。可以说,虚拟化和云计算正在共同重塑数据中心格局,云数据中心通过服务器虚拟化和应用虚拟化等形式,不但能有效提高各种资源的利用率,同时也赋予了业务管理更大的灵活性。随着需求的增长与云计算技术的出现,虚拟化和云计算聚焦于统一存储。......
2025-09-30
网络侵犯隐私权的情形目前主要集中在个人信息的收集、处理、传输和利用等环节中。总之,从我国现行的法律来看,我国虽然在各种法律中对公民的隐私权做了具体规定,但是在这些法律中没有规定到底什么样的行为侵犯了公民的个人数据隐私权,同时,对具体的侵权构成要件的规定比较模糊。......
2025-09-30
PaaS主要的用户是开发人员。数据安全问题 在应用管理方面,PaaS的安全原则就是确保用户数据只有用户本人才能访问和授权,实行多用户应用隔离,不能被非法访问和窃取。在这种环境下,PaaS层的数据安全问题主要来源于应用程序使用的静态数据是不加密的。......
2025-09-30
图3-1 云基础设施栈结构图1.云数据中心网络结构对于数据中心而言,传统的数据中心架构和服务方式已经逐渐落后于时代需求,用户对安全、高效及节能等方面的要求也越来越迫切。......
2025-09-30
相关推荐