Рейтинг:0

Включить файловую систему HDFS только для чтения во враждебном кластере

флаг gh

Сценарий

Команда платформы компании поддерживает кластеры Spark для групп специалистов по данным, чтобы выполнять анализ больших данных на своих данных. Кластер поставляется с предварительно настроенной файловой системой, обеспечивающей доступ для чтения и записи. Команда разработчиков платформы теперь хочет разрешить группам пользователей подключать свои собственные файловые системы HDFS при условии, что они доступны только для чтения.

Команда платформы имеет единый контроль над конфигурациями кластера. Команды по науке о данных могут отправлять только задания Spark.

Риск

Злоумышленник или неосторожный пользователь может фактически предоставить кластеру доступ на чтение/запись к своему частному хранилищу и, таким образом, позволить эксфильтрацию данных.

Вопрос

Есть ли у HDFS какая-либо конфигурация на основной сайт или где-то еще, что позволяет команде разработчиков платформы определять, какие файловые системы доступны для записи, а какие — только для чтения?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.