一种基于LDAP+Kerberos实现的大数据租户身份验证与数据鉴权的管理服务平台设计方案

作者:肖旻砚; 高恩伟; 陆海俊; 徐京华
来源:电信工程技术与标准化, 2023, 36(03): 76-82.
DOI:10.13992/j.cnki.tetas.2023.03.002

摘要

在大数据时代,为了提升集群服务器的利用效率,实现资源集约化和统一管理,向不同的用户提供安全可靠和易于操作的大数据多租户服务系统的需求随之出现。基于这种需求,本文提出一种大数据租户身份验证与数据鉴权的管理服务平台,其多租户体系由LDAP、Kerberos和自研的权限中心配合实现。其中,LDAP与Kerberos集成实现租户的管理与保障租户身份鉴定的安全性,权限中心与LDAP配合实现租户权限策略的存储与访问。此外,管理服务平台还能够根据Hadoop集群服务节点资源情况灵活部署,通过与租户建立映射实现平台账号间的信息隔离,对多租户系统中组件的运行状态提供监控,并为多租户系统提供可视化的操作页面。

全文