【问题标题】:How can i enable security in presto我如何在 presto 中启用安全性
【发布时间】:2020-04-10 11:22:29
【问题描述】:

当我浏览它对我有帮助的 presto 文档时,我是使用 prestodb 的新手,但我想从 presto 专家和配置设置帮助中获得一些建议,所以我放弃了这个问题。不同的选择

1) Coordinator Kerberos Authentication. (only coordinator change)

为了使用此方法,我必须启用 /etc/krb5.conf,为此我是否已使用 krb5.conf {user/presto/etc/krb5.conf} 在 presto 的 etc 属性中创建一个文件或执行我必须使用系统 etc/krb5.conf 。如果我错了,请纠正我。

2) LDAP Authentication (Only Coordinator change)

Presto 客户端向协调器发送用户名和密码,协调器使用外部 LDAP 服务验证这些凭据。

3) Java Keystores and Truststores

在使用 Kerberos 和 LDAP 身份验证时,必须通过 HTTPS 访问 Presto 协调器。 Presto 协调器使用 Java Keystore 文件进行 TLS 配置。这些密钥是使用 keytool 生成的,并存储在 Presto 协调器的 Java Keystore 文件中。

keytool 命令行中的别名应与 Presto 协调器将使用的主体匹配。

终于

4) Built-in System Access Control

系统访问控制插件在任何连接器级别授权之前在全局级别强制执行授权。您可以使用 Presto 中的内置插件之一,也可以按照系统访问控制中的指南提供自己的插件。

由于最后一个很简单,我可以直接添加一个 json 文件来提供访问权限,但在更大范围内这似乎不是一个好主意。

【问题讨论】:

    标签: security presto


    【解决方案1】:

    如果您刚开始使用 Presto,那么最好尝试一些基本的身份验证。如您所见,Kerberos 和 LDAP 有自己的外部依赖项,我建议您尝试基于文件的身份验证,它非常容易实现。

    https://www.qubole.com/blog/simplifying-user-access-in-presto-with-file-based-authentication/

    对于授权,您可以查看 Hive 安全选项,例如只读、sql-standard 等。

    https://prestodb.io/docs/current/connector/hive-security.html

    【讨论】:

    • 不清楚 FILE 认证是 Qubole 的自定义功能还是 Presto 直接支持。你能澄清一下吗?
    猜你喜欢
    • 1970-01-01
    • 2014-01-04
    • 2021-04-10
    • 2020-12-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多