Глоссарий
- Авторизация
- 
Проверка наличия у пользователя достаточных прав для совершения некоторой операции. 
- Аутентификация
- 
Проверка подлинности данных пользователя, чтобы удостовериться, что он тот, за кого себя выдает. Например, ввод пароля, соответствующего ранее введенному имени пользователя. Обычно предшествует авторизации. 
- Аудит
- 
Система логирования и мониторинга, являющаяся компонентом Apache Ranger. Автоматически записывает и хранит информацию о каждой попытке доступа к ресурсу, защищенному Ranger. 
- Высокая доступность
- 
Высокая доступность (High Availability, HA) — это технология, позволяющая компонентам сервиса переключаться на бэкап в случае выхода из строя основного хоста. 
- Дескриптор топологии Knox
- 
JSON-файл, на основе которого может быть автоматически сгенерирован файл топологии. 
- Инстанс
- 
Экземпляр программного обеспечения, работающий на одном физическом или виртуальном сервере. В объектно-ориентированном программировании этим термином также называется объект класса. 
- Кластер
- 
Группа серверов и координирующего программного обеспечения, объединенных логически, способных обрабатывать одинаковые запросы и действовать как единый ресурс. 
- Метаданные
- 
Структурированная служебная информация об используемых данных. Содержит характеристики, полезные для идентификации, поиска, оценки и управления. 
- Обратный прокси
- 
Сервер, выступающий единой публичной точкой входа для клиентских запросов, которые затем перенаправляются на один или несколько серверов, защищенных данным обратным прокси. 
- Плагин Ranger
- 
ПО, позволяющее интегрировать сервис, для которого разработан плагин, с Ranger. Плагины позволяют Ranger Admin контролировать доступ к ресурсам сервиса посредством политик. 
- Политика Ranger
- 
Набор правил, определяющих доступ к ресурсу внутри экосистемы Hadoop или другой системы, управляемой Ranger. 
- Прокси
- 
Сервер, выступающий промежуточным пунктом между клиентом и конечным сервером. 
- Самоподписанный сертификат
- 
Особый тип цифрового сертификата, подписанный самим его субъектом. Технически такой сертификат ничем не отличается от сертификата, заверенного подписью удостоверяющего центра (УЦ), только вместо передачи на подпись в УЦ пользователь создает свою собственную сигнатуру. Проще говоря, создатель сертификата сам является в данном случае УЦ. Все корневые сертификаты доверенных УЦ являются самозаверенными. 
- Секрет
- 
Зашифрованные данные, хранящиеся в секретном движке, доступ к которым осуществляется с помощью пути. 
- Секретный движок
- 
Компонент хранилища, ответственный за генерацию секретов, их хранение, шифрование и управление ими. 
- Топология Knox
- 
Файл конфигурации, который определяет, какие кластерные сервисы доступны через прокси, как клиенты могут к ним обращаться и какие правила безопасности к ним применяются. 
- Узел
- 
Устройство, подключенное к другим устройствам по сети. Имеет собственный IP-адрес и может обмениваться данными. Узлами могут быть компьютеры, мобильные телефоны, карманные компьютеры, а также специальные сетевые устройства (такие как маршрутизаторы, коммутаторы, концентраторы и так далее). 
- Хеш
- 
Математическая функция, которая принимает строку любой длины, а возвращает строку фиксированной длины, обычно состоящую из букв и цифр. Значение на выходе этой функции также называется хешем. 
- Хост
- 
Компьютер или другое устройство, имеющее доступ к сети. Хост может выполнять функции сервера, предоставляя информацию о ресурсах, услугах и приложениях пользователям или другим хостам. Каждому хосту в сети присваивается как минимум один сетевой адрес. 
- ACL
- 
Access-control list — список правил доступа к ресурсам системы. 
- AD
- 
Active Directory — служба каталогов корпорации Microsoft для операционных систем семейства Windows Server. Первоначально создавалась как LDAP-совместимая реализация службы каталогов. Однако начиная с Windows Server 2008, включает возможности интеграции с другими службами авторизации, выполняя для них интегрирующую и объединяющую роль. Позволяет администраторам использовать групповые политики для обеспечения единообразия настройки пользовательской рабочей среды, разворачивать программное обеспечение на множестве компьютеров через групповые политики или посредством System Center Configuration Manager (ранее — Microsoft Systems Management Server), устанавливать обновления операционной системы, прикладного и серверного программного обеспечения на всех компьютерах в сети, используя службу обновления Windows Server. Хранит данные и настройки среды в централизованной базе данных. Сети Active Directory могут быть различного размера: от нескольких десятков до нескольких миллионов объектов. 
- API
- 
Application programming interface — набор готовых классов, процедур, функций, структур данных и констант, предоставляемых приложением (библиотекой, службой) или операционной системой для использования во внешних программных продуктах. 
- CLI
- 
Интерфейс командной строки — вид текстового пользовательского интерфейса, в котором инструкции компьютеру передаются путем набора текстовых команд с клавиатуры. Другие названия — консоль и терминал. 
- DNS
- 
Domain Name System — распределенная иерархическая система для получения информации о компьютерах, доменах, службах и других ресурсах, доступных через интернет или по другим сетевым протоколам. Чаще всего используется для получения IP-адреса по имени хоста (компьютера или устройства), получения информации о маршрутизации почты и/или обслуживающих узлах для протоколов в домене. Распределенная база данных DNS поддерживается с помощью иерархии DNS-серверов, взаимодействующих по определенному протоколу. 
- DNS Server
- 
Приложение, предназначенное для ответов на DNS-запросы по соответствующему протоколу. Также DNS-сервером могут называть хост, на котором запущено соответствующее приложение. 
- Firewall
- 
Компонент программного обеспечения, предназначенный для ограничения и фильтрации сетевого трафика. 
- FreeIPA
- 
Система управления идентификацией пользователей с открытым исходным кодом для сетей на базе Linux/UNIX. FreeIPA использует Fedora Linux, 389 Directory Server, MIT Kerberos, NTP, DNS, систему сертификатов DogTag, SSSD и другие компоненты с открытым исходным кодом. Основное назначение FreeIPA — предоставление функциональности, схожей с Active Directory. 
- FQDN
- 
Fully Qualified Domain Name — имя домена, не имеющее неоднозначностей в определении. Включает в себя имена всех родительских доменов иерархии DNS. 
- Gateway
- 
Сетевое устройство для передачи трафика между двумя сетями, которые обладают разными характеристиками, используют разные протоколы или технологии. Одним из популярных назначений использования сетевого шлюза является предоставление доступа из локальной сети (LAN) во внешнюю (Интернет). 
- JKS
- 
Java KeyStore — защищенный паролем формат файла, используемый в экосистеме Java для хранения криптографических ключей и сертификатов. 
- JCEKS
- 
Java Cryptography Extension KeyStore — защищенный паролем формат файла, используемый в экосистеме Java для безопасного хранения криптографических ключей и сертификатов. Более безопасный, чем JKS, а также позволяет хранить симметричные ключи шифрования. 
- IP
- 
Internet Protocol Address — уникальный сетевой адрес узла в компьютерной сети, построенной на основе стека протоколов IP. 
- Kerberos Authentication Server
- 
Сервер аутентификации, главная функция которого — получение запроса, содержащего имя клиента, который запрашивает аутентификацию, и возвращение клиенту зашифрованного тикета на выдачу тикетов (TGT). Позднее пользователь может использовать этот TGT для дальнейших запросов. В большинстве реализаций Kerberos время жизни TGT составляет 8—10 часов. После этого клиент должен снова запросить TGT у сервера аутентификации. 
- Kerberos KDC
- 
Key Distribution Center — сторонний механизм аутентификации, который используется пользователями и сервисами для аутентификации. Включает в себя 3 составляющие: - 
База данных пользователей и служб (принципалы), к которой имеет доступ KDC, и соответствующие пароли Kerberos. 
- 
Сервер аутентификации (Authentication Server, AS), который выполняет первоначальную аутентификацию и выдает тикет на предоставление тикетов (Ticket Granting Ticket, TGT). 
- 
Сервер выдачи тикетов (Ticket Granting Server, TGS) — сервер, который выдает тикеты на основе исходного тикета на выдачу тикетов. 
 
- 
- Kerberos keytab
- 
Файл, содержащий один или несколько принципалов и их ключи. Используется для аутентификации в инфраструктуре Kerberos и позволяет не вводить имена пользователей и пароли вручную. 
- Kerberos principal
- 
Уникальное имя пользователя или службы. 
- Kerberos realm
- 
Сеть Kerberos, которая включает KDC и несколько клиентов. 
- Kerberos TGS
- 
Ticket Granting Server — сервер для выдачи разрешений. 
- Kerberos TGT
- 
Ticket Granting Ticket — включает копию сеансового ключа, имя пользователя и срок действия тикета. TGT зашифрован с использованием собственного главного ключа KDC и может быть расшифрован только самой службой KDC. 
- LDAP
- 
Lightweight Directory Access Protocol — протокол, использующий TCP/IP и позволяющий выполнять операции аутентификации, поиска и сравнения, а также операции добавления, изменения или удаления записей. 
- Root
- 
Суперпользователь — специальная учетная запись в Unix-подобных системах, владелец которой имеет право выполнять все без исключения операции. 
- SSH
- 
Secure Shell — сетевой протокол прикладного уровня, позволяющий осуществлять удаленное управление операционной системой и туннелирование TCP-соединений (например, для передачи файлов). По функционалу похож на протоколы Telnet и rlogin, но, в отличие от них, шифрует весь трафик, включая передаваемые пароли. SSH позволяет выбирать различные алгоритмы шифрования. Клиенты SSH и серверы SSH доступны для большинства сетевых операционных систем. 
- SSL
- 
Secure Sockets Layer — криптографический протокол, который подразумевает безопасное соединение. Использует асимметричную криптографию для аутентификации ключей обмена, симметричное шифрование для сохранения конфиденциальности, коды аутентификации сообщений для целостности сообщений. 
- SSO
- 
Single sign-on — технология, при использовании которой пользователь переходит из одного раздела портала в другой, либо из одной системы в другую, не связанную с первой системой, без повторной аутентификации. 
- Sudo
- 
Substitute user and do — программа для системного администрирования UNIX-систем, позволяющая делегировать те или иные привилегированные ресурсы пользователям с ведением протокола работы. Основная идея — дать пользователям как можно меньше прав, при этом достаточных для решения поставленных задач. 
- UserSync
- 
Ranger User Synchronizer — система, позволяющая импортировать пользователей из внешних систем в Ranger. 
- ZooKeeper
- 
Сервис с открытым исходным кодом для синхронизации и координации распределенных систем. В ADPS ZooKeeper используется для управления и реализации механизма service discovery.