Unable to achieve row-level security and column masking using druid-opa-authorizer plugin
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Stack tecnológico
- java
- Área
- authorization, security
Línea de trabajo
Comience leyendo el comportamiento de autorización de druid-opa-authorizer y las respuestas documentadas de las políticas a nivel de recurso. Determine si se admiten el filtrado a nivel de fila y el enmascaramiento de columnas, y documente el comportamiento admitido, el alcance previsto o la solución alternativa recomendada; el issue no menciona archivos ni pruebas que ejecutar.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Description:
We are currently working on implementing authentication and authorization in Apache Druid using the druid-opa-authorizer plugin.
-
Authentication: We successfully configured authentication using Druid’s built-in authenticator (druid-basic-security).
-
Authorization: We are trying to achieve fine-grained access control specifically:
-
Row-level filtering (restricting access to specific rows based on user identity or role)
-
Column-level masking (masking or hiding sensitive columns from specific users)
-
However, it seems that the druid-opa-authorizer plugin only supports allow/deny access at the resource level (e.g., datasource or system-level actions).
We are unable to enforce row-level filters or column masking policies through OPA responses.
Could you please confirm:
-
Whether row-level security and column masking are currently supported by the druid-opa-authorizer plugin?
-
If not, is there any planned support or recommended workaround for these features?
- Lenguaje dominante
- Java
- Estrellas
- 5
- Forks
- 5
- Merge medio
- 2 h 7 min
- PR fusionados (30 d)
- 1
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Sin guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de stackabletech/druid-opa-authorizer
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
stackabletech/druid-opa-authorizer#140 · 6 comentarios ·
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
stackabletech/druid-opa-authorizer#137 · 1 comentario ·
-
Dependency DashboardAbierto
Dificultad 3/5 1-2 días Aptitud para principiantes 15/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
stackabletech/druid-opa-authorizer#63 · 1 comentario ·
Todos los issues de stackabletech/druid-opa-authorizer
Issues similares
-
Mend: dependency security vulnerability
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
opfab/operatorfabric-core#10653 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
-
GeminiUtil placeholder user turn ("Continue output. DO NOT look at this line ...") is flagged by prompt injection filtersPosiblemente ocupada @innoprej la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
Los mantenedores suelen responder en 1 día
-
Broken links in the docsAbierto
Dificultad 1/5 Menos de una hora Aptitud para principiantes 78/100
salesforce/multicloudj#667 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
Los mantenedores suelen responder en 2 días