📄️ クラスター内のデータベースユーザーを管理する
このトピックでは、CelerData でのユーザー、ロール、および権限の管理方法について説明します。
📄️ LDAP グループを CelerData クラスターにマッピングする
このトピックでは、LDAP サービスのユーザーおよびグループメンバーシップ情報を CelerData クラスターにマッピングする方法について説明します。LDAP 情報へのアクセスを CelerData クラスターに許可することで、クラスターは LDAP 情報に基づいてユーザーと権限を自動的に管理できるようになり、CelerData クラスターでの LDAP による認証と認可の体験を大幅に簡素化するだけでなく、2 つのサービス間のユーザー情報の 一貫性 を大幅に向上させます。
📄️ Privileges
ユーザーまたはロールに付与された権限は、そのユーザーまたはロールが特定のオブジェクトに対してどの操作を実行できるかを決定します。権限は、データセキュリティを保護するためのきめ細かいアクセス制御を実装するために使用できます。
📄️ Apache Ranger で権限を管理する
Apache Ranger は、ユーザーが視覚的なウェブページを通じてアクセス ポリシーをカスタマイズできる集中型セキュリティ管理フレームワークを提供します。これにより、どの役割がどのデータにアクセスできるかを決定し、Hadoop エコシステム内のさまざまなコンポーネントやサービスに対して詳細なデータ アクセス制御を実行できます。