GrantForgeDocs

    使用指南

    数据服务、策略与代理

    用插件管理 HDFS、Hive 等外部系统的权限:数据服务、访问策略、代理与访问审计。

    “数据权限”分组管理 GrantForge 以外的数据系统的权限,架构类似 Apache Ranger:插件定义服务类型,管理员在控制台写策略,部署在目标系统里的代理下载策略并在本地判定访问。

    flowchart LR
      C[控制台:数据服务与策略] --> S[GrantForge 服务端]
      S -->|签名的策略快照| A[代理(HDFS / Hive 内)]
      A -->|心跳与访问审计| S
      U[用户访问数据] --> A

    插件

    平台管理 → 插件 列出已加载的服务类型插件。内置插件随服务端提供,其他插件放入 plugins 目录后点击“重新扫描”即可;每个插件独立加载,出错只停用它自己。插件开发见 插件与服务类型。

    插件

    数据服务

    数据权限 → 数据服务:一个服务是 GrantForge 管理权限的一个外部系统实例,例如一个 HDFS 集群。添加服务时选择服务类型,按插件定义的配置项填写连接信息,可以先 测试连接。密码等敏感配置加密保存,保存后不再显示。

    数据服务

    策略

    数据权限 → 策略 决定谁能对数据服务中的哪些资源做什么:

    • 访问策略允许或拒绝访问;
    • 脱敏策略遮盖字段;
    • 行过滤策略只放出部分行。

    资源层级(如 Hive 的库、表、列)、访问类型(如 select、update)和条件都来自服务类型的插件;填写资源时可以查找目标系统中实际存在的资源。策略的对象是用户、用户组或角色。

    策略

    代理

    数据权限 → 代理:代理部署在目标系统内部,凭令牌定期上报心跳并下载签名的策略快照,在本地判定访问。这里签发代理令牌(只显示一次)、查看各代理是否已用上最新策略。

    代理

    访问审计

    数据权限 → 访问审计:代理上报的每一次访问判定:谁在何时从哪里对哪个资源做了什么,被允许还是拒绝,由哪条策略决定。记录默认保留 90 天。

    访问审计

    在 GitHub 上编辑此页