Hadoop教程:Hadoop安全部署經驗總結

通過Hadoop安全部署經驗總結以下十大建議,以確保大型和復雜多樣環境下的數據信息安全。
- 先下手為強!在規劃部署階段就確定數據的隱私保護策略,最好是在將數據放入到Hadoop之前就確定好保護策略。
- 確定哪些數據屬于企業的敏感數據。根據公司的隱私保護政策,以及相關的行業法規和政府規章來綜合確定。
- 及時發現敏感數據是否暴露在外,或者是否導入到Hadoop中。
- 搜集信息并決定是否暴露出安全風險。
- 確定商業分析是否需要訪問真實數據,或者確定是否可以使用這些敏感數據。然后,選擇合適的加密技術。如果有任何疑問,對其進行加密隱藏處理,同時提供最安全的加密技術和靈活的應對策略,以適應未來需求的發展。
- 確保數據保護方案同時采用了隱藏和加密技術,尤其是如果我們需要將敏感數據在Hadoop中保持獨立的話。
- 確保數據保護方案適用于所有的數據文件,以保存在數據匯總中實現數據分析的準確性。
- 確定是否需要為特定的數據集量身定制保護方案,并考慮將Hadoop的目錄分成較小的更為安全的組。
- 確保選擇的加密解決方案可與公司的訪問控制技術互操作,允許不同用戶可以有選擇性地訪問Hadoop集群中的數據。
- 確保需要加密的時候有合適的技術(比如Java、Pig等)可被部署并支持無縫解密和快速訪問數據。
來源:大數據研究