【发布时间】:2019-05-11 21:20:07
【问题描述】:
我想禁止非超级角色(或特定角色)在特定键空间上使用命令“USE”和“DESCRIBE”。我什么也没发现..
顺便问一下,我可以对 cassandra 的安全性提出一些建议吗?
感谢您的帮助!
【问题讨论】:
-
Justy 仅供参考:DSE 6.0+ 具有这样的功能:docs.datastax.com/en/dse/6.0/dse-admin/datastax_enterprise/…
我想禁止非超级角色(或特定角色)在特定键空间上使用命令“USE”和“DESCRIBE”。我什么也没发现..
顺便问一下,我可以对 cassandra 的安全性提出一些建议吗?
感谢您的帮助!
【问题讨论】:
您可以使用
阻止对键空间的读取或写入访问GRANT SELECT ON KEYSPACE <yourkeyspace> TO <user>;
GRANT MODIFY ON KEYSPACE <yourkeyspace> TO <user>;
见http://cassandra.apache.org/doc/4.0/cql/security.html(与CassandraRoleManager)。但是DESCRIBE 不是您可以阻止的,因为该查询实际上根本不会转到 C*,而是由驱动程序客户端(并且只有 python 和 java 驱动程序)处理。驱动程序从 system_schema 键空间(或 2.1 中的 system.schema_* 或任何特定版本)中提取信息,并对 DDL 进行逆向工程。
【讨论】: