美文网首页
数据安全管理

数据安全管理

作者: 傻疯子 | 来源:发表于2021-12-31 23:54 被阅读0次

数据安全主要解决问题包括数据误删、敏感数据泄露、开发影响生产环境。

数据安全管理主要有五个方向

1.首先建立数据备份与恢复机制

数据备份除了hdfs本身线上的集群三副本,还可以通过Distcp存储数据到冷备份集群。冷备份集群可以用EC纠删码技术进行存储,每天在低峰期进行同步。

2.建立垃圾回收机制

就是数据删除后进入垃圾箱,不立即删除
比如通过rm命令删除的文件可以通过在core-site.xml添加配置,删除就会进入垃圾箱的目录,到时间点后再删除。

<property>  
      <name>fs.trash.interval</name>  
      <value>10080</value>  
</property>  

然后hive的drop表进入垃圾箱,需要对hive的hdfs client修改调用Delete接口的语义。

3.做权限管理
通过OpenLDAP统一用户权限管理服务,Hadoop通过使用 LdapGroupsMappings 同步 LDAP 创建的用户和用户组
使用Kerberos基于共享密钥实现的安全认证,在非安全网络环境下可以向服务端证明用户。
Ranger基于策略的细粒度权限管理。

4.建立审计机制
在权限校验过程,获取用户对表的访问记录,基于Ranger实现操作审计,用户访问的记录会由各个服务上的插件进行推送

5.开发和生产环境隔离
在拥有两套环境系统,可以在测试环境中配置好后,经审核后发布到生产环境。如需数据进行测试,可以在脱敏数据后同步部分数据到测试环境。如需直接对生产环境的数据进行测试,在同一个开发环境、调度系统和共享元数据信息但有两套大数据系统环境下进行,开发时使用测试的环境,上线后切换为生产环境。

相关文章

  • 思极有容数据库安全管理

    思极有容数据库安全管理安全管理分为:账户管理、证书管理、安全加固、安全维护特点详情1、分布式并行执行通过物理表拆分...

  • [数据知识]DAMA数据管理—数据安全管理

    本篇介绍[数据知识]DAMA数据管理知识体系—数据安全管理篇的学习心得,供大家学习和参考。 [核心要点] 数据安全...

  • 数据安全管理

    数据安全主要解决问题包括数据误删、敏感数据泄露、开发影响生产环境。 数据安全管理主要有五个方向 1.首先建立数据备...

  • 数据安全管理办法正在征求意见

    数据安全管理办法征意见:APP需设“数据安全责任人” 5月28日零点,国家互联网信息办公室发布关于《数据安全管理办...

  • 数据安全管理办法正在征求意见

    数据安全管理办法征意见:APP需设“数据安全责任人” 5月28日零点,国家互联网信息办公室发布关于《数据安全管理办...

  • 教育管理系统的数据安全

    任何一个软件系统,数据安全是必须考虑的方面。我们所说的数据安全表现在两个层面,数据存储的安全和数据管理安全,数据存...

  • 电子政务系统安全技术概述

    1-电子政务系统的安全技术 1.1数据安全技术管理 1.1.1根据所保护数据的形态可以分为:数据静态安全和数据动态...

  • 数据治理产品推广模式分析

    数据治理类产品有一个解决方案,主要包含元数据管理、数据标准化管理、数据质量管理、数据资产、数据安全几个方面。 由于...

  • 大数据安全体系及Sentry安全授权管理介绍(转载,笔记).md

    [toc] 大数据安全体系及Sentry安全授权管理介绍(五星) 总结 大数据平台四层安全:外围安全(防火墙、系统...

  • MySQL安全配置

    MySQL安全配置 数据库作为数据管理的平台,它的安全性首先由系统的内部安全和网络安全两部分来决定。对于系统管理员...

网友评论

      本文标题:数据安全管理

      本文链接:https://www.haomeiwen.com/subject/xdigqrtx.html