保证Hadoop安全的最有效方法是对cluster进行隔离(isolation,常用方法是把大集群划分若干个小集群). Hadoop安全措施的目的是防止好的人不小心做了坏的事,而非防止坏人坏事. Kerberos: Hadoop采用Kerberos对所有的RPCs进行用户验证.Kerberos并不是Hadoop的一部分. Kerberos工作原理: Client是一个Hadoop client端,比如HDFS shell. Service是Kerberos要保护的Service,比如HDFS.…