MRS — это платформа для массового управления данными и их анализа и обладает высокой безопасностью. MRS защищает пользовательские данные и работу сервисов со следующих сторон:
Вся система развернута в VPC в облаке, чтобы обеспечить изолированную сетевую среду и гарантировать безопасность сервисов и управления кластером. Комбинируя разделение подсетей, управление маршрутами и функции групп безопасности VPC, MRS предоставляет безопасную и надёжную изолированную сетевую среду.
MRS поддерживает развертывание ресурсов и изоляцию физических ресурсов в выделенных зонах. Вы можете гибко комбинировать вычислительные и ресурсы хранения, например выделенные вычислительные ресурсы+общие ресурсы хранения, общие вычислительные ресурсы+выделенные ресурсы хранения и выделенные вычислительные ресурсы+выделенные ресурсы хранения.
MRS может быть интегрирован с сервисами безопасности, включая Vulnerability Scan Service (VSS), Host Security Service (HSS), Web Application Firewall (WAF), Cloud Bastion Host (CBH) и Web Tamper Protection (WTP). Предоставляются следующие меры для повышения безопасности ОС и портов:
Для обеспечения нормальной работы сервисов больших данных применяются следующие меры:
Предоставляются следующие меры для обеспечения конфиденциальности, целостности и доступности огромного объёма пользовательских данных:
Данные проверяются, чтобы обеспечить их целостность во время хранения и передачи.
Based on Apache Hadoop, the distributed file system of MRS supports encrypted storage of files to prevent sensitive data from being stored in plaintext, improving data security. Applications need only to encrypt specified sensitive data. Services are not affected during the encryption process. Based on file system data encryption, Hive provides table-level encryption and HBase provides column family-level encryption. Sensitive data can be encrypted and stored after you specify an encryption algorithm during table creation.
Зашифрованное хранение и контроль доступа к данным используются для обеспечения безопасности пользовательских данных.