hadoop - 为什么 Hadoop 使用 Kerberos 而不是 PKI/OAuth 进行身份验证?

标签 hadoop kerberos

为什么 Hadoop 更喜欢 Kerberos 而不是 PKI(公钥基础设施)或 oAuth 进行身份验证? Kerberos 的设计原因是什么?

最佳答案

您可能会发现以下链接很有用:https://issues.apache.org/jira/secure/attachment/12428537/security-design.pdf

更新:文档说“...我们选择 Kerberos 而不是 SSL 的原因如下。 1. 更好的性能 Kerberos 使用对称 key 操作,这比 SSL 使用的公钥操作快几个数量级。 2.更简单的用户管理例如,撤销用户只需从集中管理的Kerberos KDC( key 分发中心)中删除用户即可完成。而在 SSL 中,必须生成新的证书吊销列表并将其传播到所有服务器。”

关于hadoop - 为什么 Hadoop 使用 Kerberos 而不是 PKI/OAuth 进行身份验证?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42454330/

相关文章:

spring-security-kerberos 无法读取 key 表?

mysql - Hadoop 和 MySQL 集成

java - MapReduce到Spark

hadoop - 如何调整 Hadoop 集群以同时执行多个任务?

ssl - Cloudera Manager软件升级到最新版本

node.js 和 npm jdbc 包问题与 kerberized apache phoenix

amazon-web-services - 如何使用 Hadoop 2.6 启动 Spark EC2 集群

amazon-ec2 - 是否可以使用Whirr在EC2上创建包含Hbase,Hive和Pig的Hadoop集群

linux - keytab 有生命周期吗?

kerberos - 我可以向客户端表明支持 SPNEGO 但 NTLM 不适用于 HTTP 请求吗?