【Kerberos+Ranger】大数据权限管理

比较常见的两个大数据权限管理组件,分工有所不同。

Kerberos的权限针对于整个集群,当前用户是否被允许访问集群内容。
更倾向于对外的权限管理,例如带有Kerberos的Kafka安全认证,在数据传输中起到重要的作用。

Ranger的权限针对于具体目录文件,当前用户被允许访问的部分内容。
更倾向于对内的权限管理,不同层级的研发人员对同一份数据不同的操作权限,以起到数仓整体规范。