Linux上保障HDFS数据安全的可落地方案
一 身份与访问控制
二 加密与数据完整性
三 审计、监控与备份恢复
四 网络安全与主机加固
五 快速检查清单
| 领域 | 关键动作 | 验证命令或路径 |
|---|---|---|
| 认证 | 启用 Kerberos | grep hadoop.security.authentication core-site.xml |
| 授权 | 开启 ACL | hdfs dfs -getfacl /data |
| 加密 | 传输 SSL/TLS、存储 Encryption Zones | grep dfs.ssl.enabled core-site.xml;hdfs crypto -listZones |
| 审计 | 落盘与轮转 | grep dfs.namenode.audit.log hdfs-site.xml |
| 完整性 | 校验和与副本 | hdfs fsck / -files -blocks -locations |
| 网络 | 防火墙与端口 | firewall-cmd --list-ports;ss -lntp |