HDFS数据传输加密配置指南
一 加密范围与前置条件
二 关键配置参数与推荐值
| 参数 | 作用 | 推荐值 | 备注 |
|---|---|---|---|
| hadoop.rpc.protection | 控制面RPC通道安全级别(认证/完整性/加密) | privacy | 取值:authentication|integrity|privacy;设为privacy后,数据面加密才可用 |
| dfs.encrypt.data.transfer | 数据面传输是否加密(DT与DN↔DN) | true | 仅当hadoop.rpc.protection=privacy时生效 |
| dfs.encrypt.data.transfer.algorithm | 数据面加密算法 | AES/CTR/NoPadding(通过cipher suites指定)或保留默认 | 默认值为3des;可选rc4(存在安全隐患,不推荐) |
| dfs.encrypt.data.transfer.cipher.suites | 指定密码套件 | AES/CTR/NoPadding | 若设置,将优先使用套件而非algorithm的旧算法 |
三 操作步骤
四 常见问题与注意事项