Zookeeper中的ACL 权限控制机制

UGO(User/Group/Others):

目前在 Linux/Unix 文件系统中使用,也是使用最广泛的权限控制方式。是一种粗粒度的文件系统权限控制模式。

ACL(Access Control List)访问控制列表:

包括三个方面:

1:权限模式(Scheme)

  • IP:从 IP 地址粒度进行权限控制
  • Digest:最常用,用类似于 username:password 的权限标识来进行权限配置,便于区分不同应用来进行权限控制
  • World:最开放的权限控制方式,是一种特殊的 digest 模式,只有一个权限标识"world:anyone"
  • Super:超级用户

2:授权对象

  • 授权对象指的是权限赋予的用户或一个指定实体,例如 IP 地址或是机器灯。

3:权限 Permission

  • CREATE:数据节点创建权限,允许授权对象在该 Znode 下创建子节点
  • DELETE:子节点删除权限,允许授权对象删除该数据节点的子节点
  • READ:数据节点的读取权限,允许授权对象访问该数据节点并读取其数据内容或子节点列表等
  • WRITE:数据节点更新权限,允许授权对象对该数据节点进行更新操作
  • ADMIN:数据节点管理权限,允许授权对象对该数据节点进行 ACL 相关设置操作
相关推荐
鼠鼠龙年发大财1 分钟前
【x**3专享】安装SSH、XFTP、XShell、ARM Linux
linux·arm开发·ssh
nfgo4 分钟前
快速体验Linux发行版:DistroSea详解与操作指南
linux·ubuntu·centos
河南宽信李工1503806 168615 分钟前
测绘航空摄影专项资质在洛阳市的获取流程
服务器
Rookie_explorers44 分钟前
Linux下go环境安装、环境配置并执行第一个go程序
linux·运维·golang
学习向前冲1 小时前
AD域控服务器
运维·服务器
weixin_424215841 小时前
shell运算实战案例-KFC点餐系统
linux·centos
青柠视频云1 小时前
青柠视频云——视频丢包(卡顿、花屏、绿屏)排查
服务器·网络·音视频
hgdlip1 小时前
查看ip地址的方法有几种?探索多样方法
运维·服务器·ip地址
danplus1 小时前
node发送邮件:如何实现Node.js发信功能?
服务器·node.js·外贸开发信·邮件群发·蜂邮edm邮件营销·邮件接口·营销邮件
小黑爱编程2 小时前
【LInux】HTTPS是如何实现安全传输的
linux·安全·https