4.14 安全增强
华为 FusionInsight HD 作为一个海量数据管理和分析的平台,具备高安全性。主要从以
下几个方面保障用户的数据和业务运行安全。
网络隔离
整个系统网络划分为 2 个平面,即业务平面和管理平面。两个平面采用物理隔离的
方式进行部署,保证业务、管理各自网络的安全性。
− 业务平面通过业务网络接入,主要为用户和上层用户提供业务通道,对外提供
数据存取、任务提交及计算的能力。
− 管理平面通过运维网络接入,提供系统管理和维护功能,主要用于集群的管理,
对外提供集群监控、配置、审计、用户管理等服务。
主机安全
用户可以根据自己业务的需要部署第三方的防病毒软件。针对操作系统和端口部分,
华为提供如下安全措施。
− 操作系统内核安全加固
− 更新操作系统最新补丁
− 操作系统权限控制
− 操作系统端口管理
− 操作系统协议与端口防攻击
应用安全
通过如下措施保证大数据业务正常运行:
− 身份鉴别和认证
− Web 应用安全
− 访问控制
− 审计安全
− 密码安全
数据安全
针对海量用户数据,提供如下措施保障客户数据的机密性、完整性和可用性。
− 容灾:FusionInsight HD 通过配置主、备集群关系和需要同步的数据表,提供
异地实时容灾功能。当主集群数据遭到破坏(例如,洪水、地震等),备集群
可以立即接管业务。
− 备份:FusionInsight HD 支持针对 OMS、HBase、HDFS、LDAP 数据的备份。
数据完整性
通过数据校验,保证数据在存储、传输过程中的数据完整性。
− 软件安装时支持对软件包的 sha256 校验,防止软件包或者程序被篡改。
− 用户数据保存在 HDFS 上,HDFS 默认采用 CRC32C 校验数据的正确性。
− HDFS 的 DataNode 节点负责存储校验数据,如果发现客户端传递过来的数据
有异常(不完整)就上报异常给客户端,让客户端重新写入数据。
− 客户端从 DataNode 读数据的时候同会检查数据是否完整,如果发现数据不完
整,尝试从其他的 DataNode 节点上读取数据。
2023-12-06 11:10:38
3.76MB
1