Курсы BI


Управление информационной безопасностью кластера Arenadata Hadoop


Управление информационной безопасностью кластера Arenadata Hadoop
Дата курса
15.04.2025 - 18.04.2025
15.07.2025 - 18.07.2025
21.10.2025 - 24.10.2025

Тренинг актуален для системных администраторов, архитекторов и инженеров, чья цель – получить практические навыки комплексной настройки безопасности и управлению безопасностью в мультикластерной среде продуктов Arenadata на базе платформы Arenadata Platform Security.

Программа

Введение в экосистему Hadoop/ADPS
  • Обзор экосистемы Arenadata Enterprise Data Platform (EDP). Основные компоненты безопасности:
  • Основные компоненты и экосистема. Безопасность кластеров. Сравнение редакций продуктов.
  • Основные компоненты Arenadata Platform Security
  • Kerberos, Apache Ranger, Solr, Knox, Zookeeper. Описание и основные компоненты.
Подготовка окружения к установке Arenadata Platform Security
  • Планирование кластера
  • Типы узлов. Профили нагрузки. Аппаратное обеспечение. Примеры кластеров.
  • Настройка параметров окружения
  • Подготовка к установке. Настройка сети и DNS. Подготовка MIT/LDAP-сервера(ов), СУБД.
  • Лабораторная работа.
Установка и настройка ADH/ADPS
  • Основные этапы установки и подготовка инфраструктуры
  • Распределение компонент ADH/ADPS. Установка кластера ADH/ADPS.
  • Лабораторная работа.
  • Керберизация ADH/ADPS
  • Керберизация ADH/ADPS: Active Directory. Установка CA TLS-сертификата.
  • Лабораторная работа.
  • Kerberos-аутентификация для web-интерфейсов компонентов. Настройка SPNEGO для браузеров.
  • Лабораторная работа.
  • Настройка LDAP sync source для Ranger User synchronizer.
  • Лабораторная работа.
  • Настройка LDAP/AD auth для Ranger Admin
  • Лабораторная работа.
  • Hive DUAL auth (LDAP/Kerberos)
  • Конфигурирование Hive.
  • Настройка клиентов для подключения к Hive (Kerberos, LDAP).
  • Лабораторная работа.
  • Настройка клиентов HBase/Phoenix (thin, thick)
  • Настройка Zeppelin Active Directory auth в ADCM. Zeppelin Interpreter Impersonation.
  • Лабораторная работа.
Apache Ranger. Knox Gateway
  • Компоненты безопасности Hadoop
  • Присоединение узлов к Active Directory
  • SSSD/realmd.
  • Лабораторная работа.
  • Настройка авторизации Apache Ranger в ADH и ADPS
  • Лабораторная работа.
  • Apache Ranger: Audit
  • Apache Ranger: Policies
  • Обзор и создание.
  • Настройки политик в Ranger:
  • HDFS: Настройка пространства HDFS (RWX)
  • YARN: Очереди
  • Hive: Доступ к DataBase, Table, Column
  • HBase: Доступ Table, Family Column, Column.
  • Solr: Доступ к коллекциям.
  • Knox: Доступ к сервису.
  • Лабораторная работа.
  • Apache Ranger: Column Masking Hive
  • Лабораторная работа.
  • Apache Ranger: Hive Row Level Filter
  • Apache Ranger Security Zones
  • Apache Knox Gateway
  • Поля Audit Log.
  • Настройка Knox в ADPS и Active Directory auth.
  • Лабораторная работа.
Настройка шифрования SSL Arenadata Hadoop и Platform Security. Постнастройка сервисов
  • Настройка SSL ADH и ADPS
  • Сертификаты и Центры сертификации.
  • Шифрование данных. Основные этапы настройки SSL.
  • Лабораторная работа.
  • Настройка Apache Ranger Admin HA
Лабораторная работа.
  • Настройка Arenadata Cluster Manager
  • Настройка ADCM LDAP Sync.
  • Настройка ADCM HTTPS
  • Лабораторная работа.
  • Работа ADPS с несколькими кластерами ADH (в мультикластерной среде)
  • Керберизация ADH/ADPS и настройка компонентов с использованием FreeIPA
  • Создание и настройка сервера FreeIPA
  • Керберизация ADH/ADPS: FreeIPA.
Итоговое тестирование




« Предыдущий курс     Следующий курс»

Возврат к списку


Подпишитесь на новости