【问题标题】:Cassandra: is it possible to prohibit USE and DESCRIBE on a specific keyspacesCassandra:是否可以在特定键空间上禁止 USE 和 DESCRIBE
【发布时间】:2019-05-11 21:20:07
【问题描述】:

我想禁止非超级角色(或特定角色)在特定键空间上使用命令“USE”和“DESCRIBE”。我什么也没发现..

顺便问一下,我可以对 cassandra 的安全性提出一些建议吗?

感谢您的帮助!

【问题讨论】:

标签: cassandra nosql cqlsh


【解决方案1】:

您可以使用

阻止对键空间的读取或写入访问
GRANT SELECT ON KEYSPACE <yourkeyspace> TO <user>;
GRANT MODIFY ON KEYSPACE <yourkeyspace> TO <user>;

见http://cassandra.apache.org/doc/4.0/cql/security.html(与CassandraRoleManager)。但是DESCRIBE 不是您可以阻止的,因为该查询实际上根本不会转到 C*,而是由驱动程序客户端(并且只有 python 和 java 驱动程序)处理。驱动程序从 system_schema 键空间(或 2.1 中的 system.schema_* 或任何特定版本)中提取信息,并对 DDL 进行逆向工程。

【讨论】:

  • 你的意思是 REVOKE 而不是 GRANT ?因为 GRANT 允许给用户一些东西,不是吗??感谢您的帮助
  • 对,创建一个用户,默认情况下它没有访问权限,授予您希望允许该用户使用的资源。如果您想删除之前给定的访问权限,您可以撤销(假设版本 >= 2.2)
猜你喜欢
  • 2019-11-18
  • 2018-08-17
  • 1970-01-01
  • 2018-07-20
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多