인증

인증 (Authentication)

controller와 broker에 접근하기 위한 HTTP basic auth와 ACL을 설정해요.

Apache Pinot 0.8.0+는 HTTP Basic Auth를 기본으로 지원해요. 설정을 쉽게 하기 위해 기본적으로 비활성화되어 있지만, 인증과 권한 부여는 구성만으로 어떤 환경에도 추가할 수 있어요. ACL은 API 레벨과 테이블 레벨 모두에 설정할 수 있어요. 이 업그레이드는 복제를 제공하는 어떤 환경에서도 무중단으로 수행할 수 있어요.

출처: 문서

본문

외부 접근을 위해 Pinot은 다음 컴포넌트를 통해 두 가지 주요 API를 노출해요:

  • pinot-controller — 클러스터 관리와 구성을 처리해요.
  • pinot-broker — 들어오는 SQL 쿼리를 처리해요.

두 컴포넌트 모두 인증으로 보호할 수 있고 심지어 독립적으로 구성할 수도 있어요. 이렇게 하면 테이블 생성 같은 관리 기능용 계정과 프로덕션에서 테이블 내용을 읽는 계정을 분리할 수 있어요.

또한 pinot-server와 pinot-minion 같은 다른 모든 Pinot 컴포넌트도 같은 메커니즘으로 pinot-controller에 자기 자신을 인증하도록 구성할 수 있어요. 이는 더 낮은 네트워킹 레이어에서 클러스터 내부 인증을 보장하기 위한 양방향 TLS/SSL 사용과는 독립적으로(그리고 함께) 수행할 수 있어요.

빠른 시작 (Quickstart)

올인원(all-in-one) 실행 예시로 바로 행동에 들어가고 싶다면, Apache Pinot과 함께 실행할 수 있는 AuthQuickstart를 제공해요. 이 샘플 앱은 아래 설정으로 미리 구성되어 있지만 개발 친화적이고 로컬 단일 노드 배포용으로만 의도됐어요.

더 알아보기 (Learn more)