Zookeeper中的ACL 权限控制机制

UGO(User/Group/Others):

目前在 Linux/Unix 文件系统中使用,也是使用最广泛的权限控制方式。是一种粗粒度的文件系统权限控制模式。

ACL(Access Control List)访问控制列表:

包括三个方面:

1:权限模式(Scheme)

  • IP:从 IP 地址粒度进行权限控制
  • Digest:最常用,用类似于 username:password 的权限标识来进行权限配置,便于区分不同应用来进行权限控制
  • World:最开放的权限控制方式,是一种特殊的 digest 模式,只有一个权限标识"world:anyone"
  • Super:超级用户

2:授权对象

  • 授权对象指的是权限赋予的用户或一个指定实体,例如 IP 地址或是机器灯。

3:权限 Permission

  • CREATE:数据节点创建权限,允许授权对象在该 Znode 下创建子节点
  • DELETE:子节点删除权限,允许授权对象删除该数据节点的子节点
  • READ:数据节点的读取权限,允许授权对象访问该数据节点并读取其数据内容或子节点列表等
  • WRITE:数据节点更新权限,允许授权对象对该数据节点进行更新操作
  • ADMIN:数据节点管理权限,允许授权对象对该数据节点进行 ACL 相关设置操作
相关推荐
Bruce_Liuxiaowei11 分钟前
Nmap主机发现与在线主机提取实用指南
服务器·网络·安全
爱吃番茄鼠骗16 分钟前
Linux操作系统———守护进程
linux
Nerd Nirvana24 分钟前
IPv6组播在DLMS协议中的应用——基础知识掌握
linux·运维·服务器·网络·网络协议·ipv6·dlms协议
水上冰石25 分钟前
harbor使用https之证书生成
服务器·数据库·https
福尔摩斯张27 分钟前
TCP/IP网络编程深度解析:从Socket基础到高性能服务器构建(超详细)
linux·运维·服务器·开发语言·网络·网络协议·tcp/ip
Sleepy MargulisItG28 分钟前
【Linux网络编程】传输层协议:TCP
linux·网络·tcp/ip
卡布叻_星星29 分钟前
Docker之Windows与Linux不同架构部署理解
linux·windows·docker
北北~Simple33 分钟前
解析百度分享链接,到自己服务器上
运维·服务器·dubbo
韩zj36 分钟前
服务器定时备份数据库脚本
服务器·数据库·adb
Cat God 00739 分钟前
基于 CentOS 7.6 的 MySQL 8.0 主从复制
linux·服务器·mysql·centos