[發明專利]一種實現計算資源和對象權限的統一控制管理方法及裝置有效
| 申請號: | 201210317126.2 | 申請日: | 2012-08-31 |
| 公開(公告)號: | CN102917006A | 公開(公告)日: | 2013-02-06 |
| 發明(設計)人: | 李達;趙俊鳳 | 申請(專利權)人: | 杭州斯凱網絡科技有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;G06F17/30 |
| 代理公司: | 杭州杭誠專利事務所有限公司 33109 | 代理人: | 尉偉敏 |
| 地址: | 310000 浙江省*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現 計算 資源 對象 權限 統一 控制 管理 方法 裝置 | ||
技術領域
本發明涉及資源與權限管理技術領域,尤其涉及一種實現計算資源和對象權限的統一控制管理方法及裝置。
背景技術
隨著信息時代的發展,數據資源以數據集群的方式出現,因此,如何有效快速處理這些數據集群的超大數據集的應用程序,實現這些數據集計算資源和對象權限的統一控制管理,已經成為當前計算機領域的一項重大技術難題。
Hadoop是一個分布式系統基礎架構。用戶可以在不了解分布式底層細節的情況下,開發分布式程序。Hadoop充分利用集群的威力進行高速運算和存儲,實現了一個分布式文件系統(Hadoop?Distributed?File?System),簡稱HDFS。HDFS有著高容錯性的特點,并且能夠設計部署在低廉的硬件上。而且Hadoop提供高傳輸率來訪問應用程序的數據。因此,Hadoop適合那些有著超大數據集的應用程序。Hadoop?由許多元素構成。其最底層部是分布式文件系統,該分布式文件系統存儲?Hadoop?集群中所有存儲節點上的文件。該分布式文件系統的上一層是?MapReduce編程模型,該MapReduce編程模型由工作跟蹤器?JobTrackers?和任務跟蹤器?TaskTrackers?組成。
Hive是基于Hadoop的一個數據倉庫工具,Hive可以將結構化的數據文件映射為一張數據庫表,并提供完整的SQL查詢功能,可以將SQL語句轉換為MapReduce編程模型任務進行運行。?Hive學習成本低,可以通過類似SQL語句快速實現簡單的MapReduce編程模型統計,不必開發專門的MapReduce編程模型應用,Hive十分便于對數據倉庫的統計分析。Hive權限控制方式包括:
1)、為不同日志的元數據表建立不同的數據庫。
2)、為不同的外部訪問用戶建立單獨的目錄。
3)、在單獨的目錄下,能修改Hive對象來配置相應的數據庫。
4)、啟動單獨的Hive服務器實例,并監聽不同的端口。
5)、在JDBC中連接自己對應的端口。
通過Hive權限控制方式,我們能夠實現不同用戶對不同數據庫的訪問控制。但表對象的授權及更細粒度的列對象的授權靈活性還不夠,同時,還不能通過指定端口訪問的方式來控制該端口所對應的用戶還有多少個可以使用的計算資源。
Hadoop及Hive都需要結合Linux系統用戶來對資源進行管理控制。其中,Hadoop可以通過公平調度器實現對各個不同用戶的資源進行共享限制管理。公平調度是指隨著時間的推移平均分配工作,這樣每個作業都能平均地共享到資源。Hive允許創建對象,并將該對象授予用戶,同時能夠對該對象所包含的表、數據庫、視圖等對象進行授權。
因此,利用Hadoop對數據資源的共享和Hive對數據資源的權限管理的優點,形成一個組織協調、效快速處理集群數據資源的超大數據集的應用程序,實現數據集計算資源和對象權限的統一控制管理。
中國專利公開號CN101034990A,公開日是2007年9月12日,名稱為“權限管理方法及裝置”的方案中公開了一種權限管理方法,該方法包括步驟:?查詢用戶的角色是否有對應的資源訪問權限;?當用戶的角色沒有對應的資源訪問權限時,繼續查詢用戶是否有對應的資?源訪問條件;?如果用戶沒有對應的資源訪問條件,拒絕用戶對資源的訪問;?如果用戶有對應的資源訪問條件,對資源訪問條件評估成功時允許用戶對?資源的訪問;?對資源訪問條件評估失敗時拒絕用戶對資源的訪問。不足之處是,這種權限管理方法,不能對數據資源進行一對一配置和管理,無法統一對分布式計算系統的數據資源和對象權限進行限制,無法直接查詢外部系統用戶是否符合數據資源訪問的權限限制條件,無法做到靈活細化的權限管理。
發明內容
本發明是為了克服現有技術不能對數據資源進行一對一配置和管理,無法統一對分布式計算系統的數據資源和對象權限進行限制,無法直接查詢外部系統用戶是否符合數據資源訪問的權限限制條件,無法做到靈活細化的權限管理的這些不足,提供一種有效快速處理數據集群的超大數據集的應用程序,實現數據集計算資源和對象權限的統一控制管理,能對數據資源進行一對一配置和管理,對分布式計算系統的數據資源和對象權限進統一行限制管理,能夠直接查詢外部系統用戶是否符合數據資源訪問的權限限制條件,靈活強,細化度高的一種實現計算資源和對象權限的統一控制管理方法及裝置。
為了實現上述目的,本發明提供一種實現計算資源和對象權限的統一控制管理方法,包括以下步驟:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州斯凱網絡科技有限公司,未經杭州斯凱網絡科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210317126.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種USB擴展器
- 下一篇:一種基于質量三角形模型的電解液組份優化方法





