大數據平臺數據權限管理設計

背景和範圍 當前大數據團隊沒有一個統一的操作權限控制和管理平臺,對於分析師在服務器上的權限,目前都是給予對應分析節點的EC2機器賬號,且爲了方便操作和管理都是給予的管理員權限,因此安全性風險較大;對於數據開發者,主要通過分配IAM控制AWS的操作權限;對於team的所有人都是通過分配aws的ak,sk在本地進行操作賦權;隨着數據平臺的不斷的豐富和完善,需要在各組件之上做認證,鑑權和審計等管理,數據
相關文章
相關標籤/搜索