Debian上保障HBase安全性的要点
一 身份与访问控制
二 加密与传输
三 网络安全与系统加固
四 审计与合规
五 快速检查清单
| 检查项 | 关键配置/操作 | 验证方式 |
|---|---|---|
| 身份认证 | Kerberos 启用;服务主体与 keytab 正确;Hadoop 侧同启用 | kinit 获取票据;服务启动无认证报错 |
| 授权与协处理器 | hbase.security.authorization=true;AccessController 已加载 | hbase shell 执行 grant/revoke 并校验 |
| 加密 | SSL/TLS 配置一致;HDFS TDE 已启用 | 抓包验证 TLS;检查 HDFS 加密状态 |
| 网络与系统 | 仅开放必要端口;NTP 同步;最小权限与补丁更新 | 防火墙规则核查;ntpq/chronyc 同步状态;apt 更新记录 |
| 审计与合规 | 审计日志开启;Ranger/Sentry 策略生效 | 审计日志落盘;策略命中与审计报表检查 |