【问题标题】:How to prevent an unauthorized node from joing a Cassandra cluster?如何防止未经授权的节点加入 Cassandra 集群?
【发布时间】:2021-06-21 10:45:30
【问题描述】:

如何处理 Cassandra 种子和节点之间的安全性? IE。如何通过冒充我的节点来防止未经授权复制我的数据中心?我可以创建带有白名单的防火墙,但还有其他机制吗?

【问题讨论】:

  • 通常有两个不同的接口是有意义的,一个用于集群间通信(端口 7000 或 7001),另一个用于客户端通信。并将集群间限制在特定网络等

标签: cassandra nosql


【解决方案1】:

启用node-to-node SSL 可解决此问题。本质上,假装合法的虚假节点不应该有匹配的 Java 信任库,因此将被拒绝加入集群。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-05-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-11-29
    • 1970-01-01
    相关资源
    最近更新 更多