Chapitre 7. Comprendre la sécurité dans Presto
La sécurisation d'un cluster Presto implique la mise en place d'une communication sécurisée, l'authentification des parties impliquées et l'autorisation des acteurs. La communication sécurisée est le processus d'échange d'informations entre deux parties afin d'empêcher tout accès non autorisé aux données. L'authentification vérifie que les utilisateurs sont bien ceux qu'ils prétendent être, et l'autorisation accorde l'accès aux ressources en fonction de l'identité de l'utilisateur.
Ce chapitre est organisé en quatre parties. Dans la première partie, nous définirons le scénario que nous mettrons en œuvre tout au long du chapitre. Ensuite, tu apprendras à construire une communication sécurisée dans Presto grâce au chiffrement, à la gestion du keystore et au HTTPS/TLS. Dans la troisième partie, nous nous concentrerons sur trois types d'authentification : l'authentification basée sur les fichiers, l'authentification basée sur LDAP et l'authentification basée sur Kerberos. Enfin, tu apprendras à gérer les autorisations dans Presto grâce au contrôle d'accès au système et à Apache Ranger.
Présentation de Presto Security
Dans les chapitres précédents, nous avons supposé que notre grappe de nœuds était digne de confiance et qu'il n'y avait pas de menaces venant de l'extérieur. Cette confiance est due au fait que ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access