[发明专利]一种多租户管理方法及装置在审
申请号: | 201811295463.X | 申请日: | 2018-11-01 |
公开(公告)号: | CN109309686A | 公开(公告)日: | 2019-02-05 |
发明(设计)人: | 刘传涛;胡清 | 申请(专利权)人: | 浪潮软件集团有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 李世喆 |
地址: | 250100 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 租户 服务地址 访问目标 管理方法及装置 授权策略 访问命令 权限控制 配置 权限 访问 | ||
本发明提供了一种多租户管理方法及装置,该方法,包括:预先将第一授权策略配置到Ranger中;将至少一个服务地址配置到Apache Knox Gateway中;Apache Knox Gateway接收当前租户访问目标服务地址的访问命令;Ranger根据第一授权策略,判断当前租户是否有权限访问目标服务地址对应的Spark Thrift Server,如果是,则允许当前租户访问目标服务地址对应的Spark Thrift Server,否则,不允许当前租户访问目标服务地址对应的Spark Thrift Server。本发明能够实现多租户访问Spark Thrift Server的权限控制。
技术领域
本发明涉及计算机技术领域,特别涉及一种多租户管理方法及装置。
背景技术
Spark是Apache一个开源的框架,该组件中的Spark Thrift Server给用户提供了一个可以使用标准SQL语句访问大数据的基于内存高速计算的高可用服务。但是,现有技术中无法实现对多租户访问Spark Thrift Server的权限控制。
发明内容
本发明实施例提供了一种多租户管理方法及装置,能够实现多租户访问SparkThrift Server的权限控制。
第一方面,本发明实施例提供了一种多租户管理方法,包括:
预先接收外部输入的针对至少一个Spark Thrift Server的第一授权策略和至少一个服务地址,其中,所述至少一个Spark Thrift Server与所述至少一个服务地址一一对应;
将所述第一授权策略配置到Ranger中;
将所述至少一个服务地址配置到Apache Knox Gateway中;
所述Apache Knox Gateway接收当前租户访问目标服务地址的访问命令;
所述Ranger根据所述第一授权策略,判断所述当前租户是否有权限访问所述目标服务地址对应的Spark Thrift Server,如果是,则允许所述当前租户通过所述目标服务地址访问所述目标服务地址对应的Spark Thrift Server,否则,不允许所述当前租户通过所述目标服务地址访问所述目标服务地址对应的Spark Thrift Server。
优选地,
该方法进一步包括:
预先接收外部输入的针对Yarn队列的第二授权策略;
将所述第二授权策略配置到所述Ranger中;
在所述允许所述当前租户访问所述目标服务地址对应的Spark Thrift Server之后,进一步包括:
所述目标服务地址对应的Spark Thrift Server接收所述当前租户发来的请求在目标Yarn队列上运行计算任务的请求命令;
所述Ranger根据所述第二授权策略,判断所述当前租户是否有权限使用所述目标Yarn队列,如果是,则允许所述当前租户在所述目标Yarn队列上运行所述计算任务,否则,不允许所述当前租户在所述目标Yarn队列上运行所述计算任务。
优选地,
该方法进一步包括:
预先设置Yarn的调度策略,将所述调度策略配置到所述Yarn中,其中,所述调度策略中包括:每个所述Yarn队列与计算资源的第一对应关系;
在所述允许所述当前租户在所述目标Yarn队列上运行所述计算任务之后,进一步包括:
所述Yarn按照所述调度策略中的所述第一对应关系,为所述目标Yarn队列分配对应的计算资源。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮软件集团有限公司,未经浪潮软件集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811295463.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:信息传输方法和装置
- 下一篇:网络安全防御方法、装置及网络设备