Come abilitare l'autenticazione nel cluster Cassandra

Come abilitare l'autenticazione nel cluster Cassandra
“La sicurezza è una caratteristica importante quando si lavora con i database. È bene assicurarsi che i tuoi dati siano sicuri dall'accesso non autorizzato e dagli utenti autorizzati. In Cassandra, raggiungiamo questo proteggendo il tuo cluster con nome utente, password e autorizzazioni utente.

Per impostazione predefinita, il nome utente e l'autenticazione della password di Cassandra sono disabilitati. Pertanto, è abilitato e configurare i metodi di autenticazione per il cluster.

Questo tutorial mira a mostrarti come è possibile impostare un nome utente e una password di base sul cluster Cassandra modificando varie opzioni di configurazione."

Immerciamoci.

Passaggio 1 - Configurare il backend di autenticazione Cassandra

Il primo passo per abilitare l'autenticazione utente per il cluster è definire il backend di autenticatore

Modifica la tua cassandra.File YML e individuare la voce di autenticatore. Modifica questo valore da onothenticator a passwordauthenticator.

# Prima
Autenticatore: autoahenticator
# Dopo

Autenticatore: passwordAuthenticator

Passaggio 2 - Configura backend di autorizzazione di Cassandra

Successivamente, configurare la voce backend di Cassandra Authorizer come mostrato:

# Prima
AUTORIZZATORE: autorizzatore
# Dopo
Autorizer: Cassandraauthorizer

Salva le modifiche al file di configurazione e chiudi.

Passaggio 3 - Riavvia Cassandra

Dopo aver salvato le modifiche al file di configurazione, riavvia il cluster Cassandra utilizzando il gestore del servizio predefinito.

Passaggio 4 - Accedi a Cassandra

Una volta che il server è attivo e in esecuzione, accedi al cluster utilizzando il nome utente e la password predefiniti.

$ cqlsh -u cassandra -p cassandra

In caso di successo, dovresti essere lasciato cadere sulla shell CQL come utente Cassandra. Questo è un account superuser per scopi amministrativi.

La creazione di un nuovo account utente con privilegi standard è consigliabile quando si eseguono comandi non addmin sul server.

Dai un'occhiata al nostro tutorial sulla creazione di utenti e ruoli Cassandra per scoprire di più.

Pensieri finali

Dopo aver configurato il nome utente e le password, è possibile modificare altre impostazioni relative alla sicurezza di Cassandra, come validità del ruolo, autorizzazioni utente, autorizzazione di rete e altro ancora. Controlla i documenti per scoprire di più.

Grazie per aver letto e ci vediamo nel prossimo.