Enable Authorization for HBase

Aberta
#246 0 comentários 0 reações 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
5/5
Tempo estimado
Mais de uma semana
Facilidade para iniciantes
20/100
Tipo de issue
Funcionalidade
Clareza
Precisa de esclarecimento
Status de atividade
Estagnada
Stack de tecnologia
kubernetes, rust

Direção de pesquisa

Comece refinando este epic em subtarefas concretas relacionadas ao operador HBase, ao modo seguro, à integração com OPA, às regras de autorização e às CRDs para o controle de acesso do HDFS. O issue não nomeia arquivos nem testes, e os critérios de conclusão ainda não estão definidos; o refinamento deve estabelecer os pontos de entrada, os testes de aceitação e o que o suporte à autorização inclui.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

type/feature-new

We currently do not support authorizing requests against HBase.

This epic is intended to track the subtasks that we need to accomplish in order to add this functionality.
For the purpose of this epic I think we can ignore authentication, which should be covered under a separate issue.

This needs serious refining, below I have added a few first thoughts around this issue that hopefully can serve as pointers during refinement:

  • investigate if we can reuse the Ranger authorizer with OPA (I have some code available for this)
  • adapt operator to allow enabling secure mode
  • integrate with opa operator
  • create opa ruleset to authorize based on data sent by authorizer
  • define crds to specify access control lists for hdfs in k8s and cretae functionality for operator to translate this for opa
  • much more
Linguagem predominante
Rust
Estrelas
21
Forks
6
Merge médio
1d 19h
PRs com merge (30d)
9

Guia de contribuição

Nenhum guia de contribuição indexado para este repositório

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de stackabletech/hbase-operator

Todas as issues de stackabletech/hbase-operator

Issues semelhantes

Mais issues de Rust

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.