当前位置: 首页 > article >正文

大数据平台的网络安全架构

        大数据平台(XSailboat)是一个构建在机器集群之上的分布式系统,内部包含众多的基础设施和服务。除API网关和前端Web应用之外,其它的服务和基础设施都没有增加什么额外的安全控制,它们是不应该对外暴露的。为此我们引入了类似安全子网的机制,在网络上把整个平台的集群关入一个盒子中,只把API网关和前端Web应用暴露出去,对外提供服务。而基础设施,仅对充分有必要且充分信任的应用开放。整体的网络安全架构如下图所示:

        可以通过SDN(软件定义网络)或通过高级网络管理工具,将大数据平台的集群,关在一个黑盒子里(安全子网),只开放有限的端口,例如有安全访问控制的Web应用前端、API网关。安全子网内部的主机和应用是受信的,可以不受限地自由访问。

        基础设施也可以通过限制对端IP,谨慎地开放给少数其它应用使用,例如Kafka。其它应用的行为有时是不可控的,开放基础设施会给平台带来意想不到的不稳定性,有些需求可以通过封装服务对外提供。

        在没有SDN或高级网络管理工具的情形下,可以借助SailCrane,让它基于系统规划,通过各个主机的iptable网络安全程序构建一个安全子网。这个安全子网只保护了平台基础实施和软件的端口,而没有封锁其它端口,避免云平台或软件安全软件失去对这些主机的控制。

       

👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻

XSailboat平台正在开源过程中,欢迎关注产品知识库:XSailboat知识库 · 语雀

👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻👏🏻


http://www.kler.cn/a/400277.html

相关文章:

  • 微信小程序-prettier 格式化
  • 2411rust,76~79
  • 【ARM】MDK在debug模式下的Registers窗口包含哪些内容
  • 刘艳兵-DBA036-Oracle数据库中的触发器(Trigger)可以在以下哪种情况下自动执行?
  • FPGA开发-逻辑分析仪的应用-数字频率计的设计
  • 文心一言编写小球反弹程序并优化
  • 学习笔记024——Ubuntu 安装 Redis遇到相关问题
  • 【网络安全】SSL(二):Keyless SSL技术细节
  • 电子电气架构 --- 车载通信框架和对应技术
  • 使用MaxKB搭建知识库问答系统并接入个人网站(halo)
  • Node.js 和 Express 搭建一个简单的 Web 应用程序
  • 运维面试题.云计算面试题集锦之二
  • List、ArrayList与顺序表1
  • Windows安装vcpkg教程(VS2022)
  • 第二十一章 TCP 客户端 服务器通信 - 客户端OPEN命令
  • Spring Boot汽车资讯:科技与汽车的新篇章
  • Redis中的String数据类型及相关命令
  • 使用 AWR 进行 Exadata 性能诊断
  • 小华一级 代理商 HC32L072KATA LQFP64
  • git-.git目录解析
  • 【vmware+ubuntu16.04】ROS学习_博物馆仿真克隆ROS-Academy-for-Beginners软件包处理依赖报错问题
  • 电能表预付费系统-标准传输规范(STS)(49)
  • 【视觉SLAM】4-SLAM前端之视觉里程计Visual Odometry
  • elasticsearch的倒排索引是什么?
  • ChromeDriver驱动下载地址更新(保持最新最全)
  • C#-WPF 常见类型转换方法(持续更新)