[發明專利]一種運行在k8s平臺的大數據組件訪問控制方法、服務器及介質在審
| 申請號: | 202310204252.5 | 申請日: | 2023-03-06 |
| 公開(公告)號: | CN116204921A | 公開(公告)日: | 2023-06-02 |
| 發明(設計)人: | 李偉;馮凱;王元卓;王洪顯;劉新剛;李宗尚;楊燕凝;張子堯 | 申請(專利權)人: | 中科大數據研究院 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/60;G06F9/445 |
| 代理公司: | 鄭州明華專利代理事務所(普通合伙) 41162 | 代理人: | 王明朗 |
| 地址: | 450046 河南省鄭州*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 運行 k8s 平臺 數據 組件 訪問 控制 方法 服務器 介質 | ||
本發明公開了一種運行在k8s平臺的大數據組件訪問控制方法、服務器及介質,在k8s平臺上部署ranger?admin,在下載好或編譯出與自己環境中大數據組件版本兼容的ranger插件,并將ranger插件壓縮包解壓,通過編寫dockerfile,把ranger插件解壓后的目錄拷貝到大數據組件的鏡像中,build出新的大數據組件鏡像,然后配置大數據組件charts包文件,實現大數據組件跟ranger插件的集成并啟動ranger插件及大數據組件,在大數據組件運行起來后,進入到ranger?admin?web界面,首先創建外聯用戶,然后分別配置hdfs、yarn、hive、hbase等大數據組件的訪問控制策略。本發明能讓使用者輕松且快速將自己k8s平臺上運行的hadoop、hive、hbase等大數據組件跟ranger整合起來,使大數據組件實現訪問控制,提升大數據組件的安全性,具有很好的推廣應用價值。
技術領域
本發明屬于容器技術以及大數據技術領域,具體涉及將運行于kubernetes(簡稱k8s)容器管理平臺之上的hadoop(hdfs、yarn)、hbase、hive等大數據組件通過ranger權限管理框架實現訪問控制策略。
背景技術
隨著容器技術的蓬勃發展,k8s技術脫穎而出,越來越多的應用被部署在k8s之上,hadoop、hbase、hive等技術作為大數據常用組件,也逐步運行在k8s平臺之上,傳統模式下:即大數據組件直接運行在物理機或者虛擬機環境,想要把大數據組件跟ranger權限管理框架集成,實現訪問控制相對容易,但是,對于運行在k8s平臺上的大數據組件,想要集成ranger實現訪問控制較為困難,因此,發明一種簡單易用的集成模式,快速讓運行在k8s平臺上的大數據組件得到訪問控制的實現。
發明內容
針對現有技術存在的問題,本發明提供了一種運行在k8s平臺的大數據組件訪問控制方法的方法,可以讓使用者輕松且快速將自己k8s平臺上運行的hadoop、hive、hbase等大數據組件跟ranger整合起來,使大數據組件實現訪問控制,從而提升大數據組件的安全性。
為了實現上述發明目的,設計了一種運行在k8s平臺的大數據組件訪問控制方法,包括如下步驟。
步驟1:k8s中安裝ranger-admin;ranger-admin屬于ranger的服務端,用戶通過它提供的Web?UI對大數據組件進行權限策略配置,大數據組件中的Plugins插件通過RESTAPI?與ranger-admin進行交互,大數據組件的插件定時拉取ranger-admin上的策略,在客戶端有對大數據組件的請求時,ranger插件會對請求中的用戶進行策略匹配,判斷接受或拒絕該請求。
步驟2:下載好或編譯出跟大數據組件版本兼容的ranger插件;可以直接在互聯網下載相應版本的ranger插件,也可以通過編譯ranger生成對應版本的ranger插件。
步驟3:將ranger插件直接放進大數據組件的容器鏡像中;將ranger插件直接build進大數據組件容器鏡像中的方式會省去很多麻煩。
步驟4:配置大數據組件charts包文件,實現大數據組件跟ranger插件的集成并啟動ranger插件及大數據組件。
S1、把ranger插件的配置文件內容作為k8s的configmap;這種方式比直接將ranger插件的配置文件修改好放進大數據組件容器中有明顯優勢,比如ranger插件配置文件內容需要更新時,使用者將不需要重新build大數據組件鏡像,只需要單獨修改k8s上的configmap即可。
S2、在大數據組件charts包values.yaml中加入需要集成ranger的標識;分別在hadoop、hbase、hive等大數據組件的charts包中values.yaml文件中加入啟用ranger的標識,例如enabled:?true,這個配置會給用戶帶來一定的靈活性,當用戶不需讓自己k8s平臺上的大數據組件集成ranger時,只需要在這里配置enabled:false即可。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中科大數據研究院,未經中科大數據研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310204252.5/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種集成一體化微型多功能機械臂
- 下一篇:基于機器視覺的織物整緯方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





