3장. Apache Polaris 보안 모델
이 작품은 AI를 사용하여 번역되었습니다. 여러분의 피드백과 의견을 환영합니다: translation-feedback@oreilly.com
이 장에서는 세분화된 접근 제어를 가능하게 하고, 규정 준수를 보장하며, 팀 간의 원활한 협업을 촉진하는 방법에 중점을 두고 Apache Polaris의 보안 모델( )을 살펴봅니다. 폴라리스는 주 역할, 주요 역할 및 카탈로그 역할의 조합을 통해 조직이 유연하고 확장 가능한 액세스 제어 정책을 시행할 수 있도록 지원합니다. 또한 Polaris의 보안 모델을 구현하기 위한 모범 사례를 살펴보고 다양한 도구에서 레이크하우스의 보안을 유지할 수 있습니다.
폴라리스란 무엇인가요?
Apache Polaris 는 최신 레이크하우스 환경에서 데이터를 관리하고 통제하는 문제를 해결하기 위해 설계된 카탈로그입니다. 데이터가 시스템, 도구, 플랫폼 간에 더욱 분산됨에 따라, Polaris는 데이터 검색을 간소화하고 거버넌스를 강화하며 전체 데이터 에코시스템에 걸쳐 보안을 보장하는 통합 카탈로그 솔루션을 제공합니다.
Polaris의 핵심은 다중 카탈로그 아키텍처를 기반으로 구축되어 조직이 단일 시스템에서 여러 카탈로그를 만들고 관리할 수 있게 해줍니다. 각 카탈로그는 고유한 카탈로그 역할, 권한, 네임스페이스와 함께 독립적으로 운영되므로 다양한 데이터 세트를 관리할 수 있는 탁월한 유연성을 제공합니다. 이 아키텍처는 팀, 지역 또는 사용 사례에 따라 서로 다른 데이터 거버넌스 정책이 필요한 복잡한 환경에서 특히 유용합니다.
폴라리스 보안 모델의 가장 큰 특징 중 하나는 액세스 제어를 중앙 집중화하여 연결된 모든 도구와 엔진에 거버넌스 정책이 일관되게 적용되도록 하는 것입니다. Polaris는 카탈로그 수준에서 역할 기반 액세스 제어(RBAC)를 구현함으로써 관리자가 사용자 및 그룹에 대한 정확한 권한을 정의하여 중요한 데이터를 보호하는 동시에 권한이 있는 사용자가 필요한 데이터 세트에 액세스할 수 있도록 보장합니다.
Polaris의 또 다른 기능은 외부 카탈로그 통합입니다. 조직은 Polaris를 Apache Iceberg REST 사양을 지원하는 다른 카탈로그에 연결하여 중앙 집중식 관리 및 거버넌스를 구현하는 동시에 Nessie 및 Gravitino와 같은 외부 카탈로그의 고유한 기능을 활용할 수 있습니다.
이 장에서는 Polaris 카탈로그, 주요 역할, 주요 역할 및 카탈로그 역할이 어떻게 상호 작용하여 레이크하우스를 위한 안전하고 관리 가능한 환경을 만드는지 살펴보고 이러한 기능을 효과적으로 배포하는 방법에 대한 실용적인 지침을 제공합니다. 이러한 요소를 통해 Polaris는 최신 데이터 시스템에서 보안, 협업, 접근성의 균형을 맞출 수 있는 강력한 도구가 됩니다.
카탈로그
Apache Polaris 보안 모델의 핵심은 카탈로그 개념입니다. Polaris의 카탈로그는 테이블, 네임스페이스, 보기의 논리적 그룹화 역할을 하며 액세스 제어 및 거버넌스 정책을 구축하는 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access