Stackable
Now available: Stackable Data Platform 26.7 → SLSA provenance, dynamic image repositories & more!
Jetzt verfügbar: Stackable Data Platform 26.7 → SLSA-Provenance, dynamische Image-Repositories & mehr!
Integrierte Datensicherheit
Durchgängige Sicherheit über die gesamte Plattform: Single Sign-on, Impersonation, feingranulare Autorisierung, Zeilenfilterung und Spaltenmaskierung, konsistent durch Open Policy Agent erzwungen.
SO GEHT'S LOS
Mit einem Kubernetes-Cluster genügt ein einziger Befehl:
Funktionen
Zentrale Authentifizierung
Keycloak-SSO für jede Komponente der Plattform.
Zeilenbasierte Sicherheit
Nutzer:innen sehen nur die Zeilen, für die sie berechtigt sind.
Nutzer-Impersonation
Trino führt Abfragen durchgängig als anfragende:r Nutzer:in aus.
Feingranulare Autorisierung
Open-Policy-Agent-Regeln entscheiden genau, wer was lesen darf.
Spaltenmaskierung
Sensible Felder werden zur Abfragezeit gemäß Regel maskiert.
Kerberos-gesicherter Speicher
HDFS-Zugriff wird per Kerberos authentifiziert.
Demo-Komponenten
Trino
Query-Engine
Föderierte SQL-Engine mit nutzerbezogener Autorisierung und Impersonation.
Open Policy Agent
Autorisierung
Zentrale Policy-Engine, die Zugriffsentscheidungen für die gesamte Plattform trifft.
Keycloak
Identität
Single Sign-on und Nutzerverzeichnis für alle Dienste.
Apache HDFS
Speicher
Kerberos-gesicherter, verteilter Speicher hinter den Abfragen.
Demo-Ablauf
Installation
Ein Befehl installiert Trino, OPA, Keycloak und ein Kerberos-gesichertes HDFS.
Als Persona anmelden
Melde dich als verschiedene Nutzer:innen mit unterschiedlichen Rechten über Keycloak an.
Abfrage ausführen
Frage dieselbe Tabelle als jede Persona über Trino ab.
Filter & Maskierung beobachten
Sieh Zeilen gefiltert und Spalten maskiert gemäß OPA-Regel.
Entscheidungen inspizieren
Prüfe das OPA-Entscheidungsprotokoll, um jede Freigabe und Ablehnung nachzuvollziehen.
Sieh, wie Stackable ein einziges Sicherheitsmodell über den gesamten Stack durchsetzt.