ZkBasicAuthAccessControl

ZkBasicAuthAccessControl (ZooKeeper 관리 Basic Auth)

ZooKeeper에 자격 증명을 저장하는 메커니즘으로, 핫 디플로이(hot deployment)로 사용자를 추가·수정할 수 있는 Basic Auth 접근 제어 방식이에요.

출처: 문서

본문

개요 (Overview)

ZkBasicAuthAccessControlFactory는 자격 증명을 ZooKeeper에 bcrypt 암호화로 저장해요. 재시작 없이 Pinot 컨트롤러 UI를 통해 사용자를 만들고 수정할 수 있는 핫 디플로이를 지원해요. 동적 사용자 관리가 필요한 환경에 적합해요.

컨트롤러 구성 (Controller setup)

컨트롤러 구성 파일에 팩토리 클래스를 설정하세요:

controller.admin.access.control.factory.class=org.apache.pinot.controller.api.access.ZkBasicAuthAccessControlFactory

브로커 구성 (Broker setup)

브로커 구성 파일에 팩토리 클래스를 설정하세요:

pinot.broker.access.control.class=org.apache.pinot.broker.broker.access.control.ZkBasicAuthAccessControlFactory

사용자 관리 (User management)

사용자는 Pinot 컨트롤러 UI 또는 ZooKeeper를 통해 생성·수정할 수 있어요. 자격 증명은 bcrypt로 암호화되어 /<cluster_name>/PROPERTYSTORE/CONFIGS/PINOT/ACCESS_CONTROL 경로 아래에 저장돼요. 변경 사항은 핫 디플로이되므로 재시작이 필요 없어요.

서비스 토큰 (Service tokens)

server, minion, controller 같은 컴포넌트 간 인증용 서비스 토큰도 이 메커니즘으로 관리할 수 있어요.

더 알아보기 (Learn more)