HBase 보안
HBase 보안
이 문서는 HBase 보안과 관련된 전체 섹션의 개요예요. 보안 버그를 보고하는 방법과 보안 모델에 대해 설명하고, 각 하위 주제로 연결해요. 클러스터를 안전하게 운영하려면 이 섹션들을 하나씩 살펴보는 게 좋아요.
출처: 문서
본문
보안 버그 보고
HBase는 Apache Software Foundation의 취약점 보고 정책을 따르며, 이 정책은 http://apache.org/security/에서 확인할 수 있어요.
암호화된 보고서를 보내고 싶다면, 일반 ASF 보안 목록에 제공된 GPG 상세 정보를 사용할 수 있어요. 그러면 보고서에 대한 응답 시간이 늘어날 수 있어요.
기존 HBase 설치를 악용으로부터 보호하려면 보안 관련 버그를 리포트할 때 JIRA를 사용하지 마세요. 대신 메일링 리스트 [email protected]로 보고서를 보내야 해요. 이 목록은 누구나 메시지를 보낼 수 있지만 읽을 수 있는 사람은 제한돼요. 그 목록의 누군가가 보고서에 대한 후속 조치를 위해 연락할 거예요.
보안 모델
보안 이슈를 보고하기 전에 Apache HBase Security Model 페이지를 검토하세요. 이 페이지는 프로젝트의 보안 가정, 신뢰 경계, 유효한 취약점 보고서의 기준을 설명해요.
이 섹션에서 다루는 내용:
- ### Web UI 보안 HBase의 다양한 구성 요소와 HBase가 Hadoop 인프라 및 Hadoop 외부의 클라이언트·리소스와 맺는 관계를 보호하는 메커니즘을 제공해요.
- ### Apache HBase에 대한 안전한 클라이언트 접근 HBase 클라이언트에 대한 Kerberos 기반 보안 인증을 구성하는 방법으로, 서버·클라이언트 설정 절차를 포함해요.
- ### Apache HBase에 대한 간단한 사용자 접근 Kerberos 없이 사용자 이름/비밀번호 기반 접근 제어를 사용해 HBase 클라이언트용 간단한 SASL 인증을 설정하는 방법.
- ### HBase RPC 통신의 전송 계층 보안(TLS) 다운타임 없이 HBase 클라이언트-서버 및 Master-RegionServer 통신을 안전하게 보호하기 위한 TLS 암호화 구성.
- ### HDFS와 ZooKeeper 접근 보안 보안 HBase는 안전한 ZooKeeper와 HDFS를 요구해서 사용자가 HBase 아래의 메타데이터와 데이터에 접근하거나 수정할 수 없게 해요. HBase는 데이터 파일뿐 아니라 write ahead log(WAL)와 기타 데이터를 저장하기 위해 HDFS(또는 구성된 파일 시스템)를 사용해요. HBase는 운영을 위한 일부 메타데이터(마스터 주소, 테이블 락, 복구 상태 등)를 저장하기 위해 ZooKeeper를 사용해요.
- ### 데이터 접근 보안 저장 상태(at rest)와 전송 중(in transit)인 HBase 데이터를 보호하기 위한 역할 기반 접근 제어(RBAC), 가시성 레이블(visibility labels), 데이터 암호화 전략.
- ### 보안 구성 예시 이 구성 예시는 HFile v3, ACL, 가시성 레이블, 저장 데이터와 WAL의 투명한 암호화를 지원해요. 모든 옵션은 위의 섹션들에서 각각 다루었어요.