КУРС

Управление информационной безопасностью кластера Arenadata Hyperwave

Освойте комплексную настройку и управление безопасностью в мультикластерной среде Arenadata Hyperwave на базе платформы Arenadata Platform Security

23 ноября 2026

Ближайший старт

4 дня

Длительность

32 часа

Академические часы

Доступные даты

23 ноября 2026

О курсе

Освойте комплексную настройку и управление безопасностью в мультикластерной среде Arenadata Hyperwave на базе платформы Arenadata Platform Security

Продукты

Arenadata Hyperwave

Технологии

Apache Hadoop

Чему научится участник

  • Настройка параметров окружения для узлов кластера Arenadata Hyperwave (ADH) и Arenadata Platform Security (ADPS);
  • Установка ADH/ADPS;
  • Конфигурирование параметров протокола Kerberos и керберизация ADH/ADPS;
  • Настройка и конфигурирование механизмов авторизации сервисов ADH/ADPS;
  • Настройка, тестирование и аудит политик Apache Ranger (HDFS, Ozone, YARN, Hive, Impala, Trino, Spark, HBase, Solr, Knox);
  • Конфигурирование параметров протокола SSL, включая выпуск и размещение сертификатов;
  • Установка и тестирование шифрования передачи данных для сервисов экосистемы ADH/ADPS;
  • Настройка работы платформы ADPS в мультикластерной среде.

Аудитория курса

Курс будет актуален администраторам, архитекторам, инженерам данных, инженерам безопасности.

Входные требования к уровню подготовки слушателя:

  • знания и навыки работы с командами и сервисами Linux-систем (командная строка, файловая система, текстовые редакторы vi, vim, nano и др.);
  • опыт работы с SQL;
  • знание основ информационной безопасности;
  • знание механизмов и терминов SSL/TLS сертификации (CSR-запрос, удостоверяющий центр, CA, Java KeyStore);
  • навыки работы с продуктами Arenadata Hyperwave и Arenadata Cluster Manager;
  • знание и навыки работы с MIT Kerberos, LDAP (одна из реализаций: OpenLDAP, Active Directory, FreeIPA и др.).

Сертификация

Все курсы заканчиваются экзаменом, при успешной сдаче которого слушателю выдается вендорский сертификат с названием курса и Ф. И. О. обучающегося.

Выпускнику центра присваивается статус Arenadata Certified Specialist.

В случае изучения нескольких курсов специалисту присваивается дополнительный грейд.

Сертификация

Программа обучения

Модуль 1. Введение в экосистему Arenadata Hyperwave (ADH) / Arenadata Platform Security (ADPS)
  • Обзор экосистемы Arenadata One Platform. Основные компоненты безопасности: Основные компоненты и экосистема. Безопасность кластеров. Сравнение редакций продуктов.
  • Основные компоненты и экосистема. Безопасность кластеров. Сравнение редакций продуктов.
  • Основные компоненты ADPS: Kerberos, Apache Ranger, Solr, Knox, Zookeeper, OpenBao. Описание и основные компоненты.
  • Kerberos, Apache Ranger, Solr, Knox, Zookeeper, OpenBao. Описание и основные компоненты.
Модуль 2. Подготовка окружения настройка и установка ADPS
  • Планирование кластера: Типы узлов. Профили нагрузки. Аппаратное обеспечение. Примеры кластеров.
  • Типы узлов. Профили нагрузки. Аппаратное обеспечение. Примеры кластеров.
  • Настройка параметров окружения: Подготовка к установке. Настройка сети и DNS. Подготовка MIT/LDAP-сервера(ов), СУБД. Установка CA TLS-сертификата.
  • Подготовка к установке. Настройка сети и DNS. Подготовка MIT/LDAP-сервера(ов), СУБД. Установка CA TLS-сертификата.
  • Основные этапы установки и подготовка инфраструктуры: Распределение компонент ADH/ADPS. Установка кластера ADH/ADPS.
  • Распределение компонент ADH/ADPS. Установка кластера ADH/ADPS.
Модуль 3. Настройка шифрования SSL ADH и ADPS. Постнастройка сервисов
  • Настройка SSL ADH и ADPS: Сертификаты и Центры сертификации. Шифрование данных. Основные этапы настройки SSL.
  • Сертификаты и Центры сертификации.
  • Шифрование данных. Основные этапы настройки SSL.
Модуль 4. Конфигурирование сервисов ADH/ADPS и настройка клиентов:
  • Керберизация ADH/ADPS: Керберизация ADH/ADPS: Active Directory. Настройка trusts: MIT KDC (principals) c MS Active Directory (users).
  • Керберизация ADH/ADPS: Active Directory.
  • Настройка trusts: MIT KDC (principals) c MS Active Directory (users).
  • Присоединение узлов к Active Directory (SSSD/realmd).
  • Kerberos-аутентификация для web-интерфейсов компонентов. Настройка SPNEGO для браузеров.
  • Установка и настройка Ozone.
  • Hive DUAL auth (LDAP/Kerberos) Настройка клиентов для подключения к Hive (Kerberos, LDAP).
  • Настройка клиентов для подключения к Hive (Kerberos, LDAP).
  • Настройка клиентов HBase/Phoenix (JDBC).
  • Impala LDAP/Kerberos auth. Настройка JDBC-клиентов (Impala, HS2).
  • Trino Kerberos auth. Настройка JDBC-клиентов.
  • Настройка Zeppelin Active Directory/LDAP.
  • Настройка HUE LDAP auth. Notebook interpreters.
  • Kyuubi. Настройка JDBC-клиентов (Hive, Trino, Spark).
  • Настройка LDAP sync source для Ranger User Synchronizer.
  • Настройка LDAP/AD auth для Ranger Admin.
Модуль 5. Apache Ranger. Knox Gateway
  • Компоненты безопасности Hadoop
  • Настройка авторизации Apache Ranger в ADH/ADPS.
  • Apache Ranger: Policies: Обзор и создание. Настройки политик в Ranger: HDFS: Настройка пространства HDFS (RWX); Ozone: Volumes, Buckets, Keys; YARN: Очереди; Hadoop SQL: Доступ к DataBase, Table, Column; HBase: Доступ Table, Family Column, Column; Solr: Доступ к коллекциям; Knox: Доступ к сервису. Ranger Resource Mapping manager.
  • Обзор и создание.
  • Настройки политик в Ranger: HDFS: Настройка пространства HDFS (RWX); Ozone: Volumes, Buckets, Keys; YARN: Очереди; Hadoop SQL: Доступ к DataBase, Table, Column; HBase: Доступ Table, Family Column, Column; Solr: Доступ к коллекциям; Knox: Доступ к сервису.
  • Ranger Resource Mapping manager.
  • Apache Ranger: Audit
  • Apache Ranger KMS: HDFS Data-at-Rest Encryption.
  • Apache Ranger: Column Masking Hive. Hive Row Level Filter.
  • Column Masking Hive.
  • Hive Row Level Filter.
  • Apache Ranger Security Zones
  • Apache Knox Gateway: Топологии и сервисы. Настройка Knox SSO в ADPS и Active Directory auth.
  • Топологии и сервисы.
  • Настройка Knox SSO в ADPS и Active Directory auth.
Модуль 6. Постнастройка сервисов
  • Настройка OpenBao и основные возможности.
  • Настройка HA-режимов сервисов ADPS.
  • Настройка Arenadata Cluster Manager (ADCM): Настройка ADCM LDAP Sync. Настройка ADCM HTTPS.
  • Настройка ADCM LDAP Sync.
  • Настройка ADCM HTTPS.
  • Работа ADPS с несколькими кластерами ADH (в мультикластерной среде)
  • Керберизация ADH/ADPS и настройка компонентов с использованием FreeIPA
Модуль 7. Сессия вопросов и ответов
Модуль 8. Экзамен (итоговое тестирование)

Учебный материал и обратная связь

  • Во время обучения слушатели могут общаться с преподавателем как голосом, так и в рабочем чате, расположенном на той же платформе, что и вебинар.

  • Лабораторные стенды доступны во время занятий, а также вечером и в выходные дни при необходимости.

  • При желании можно дополнительно приобрести учебную лицензию продуктов Arenadata для повторения материала и тренировки.

Часто задаваемые вопросы

Собрали ответы на самые популярные вопросы.

Обучение проходит дистанционно в формате вебинаров. Теория чередуется с лабораторными работами, а стенд разворачивается для каждого участника.

Занятия проводятся с отрывом от производства. Для полнодневного курса стандартное время — с 10:00 до 18:00 мск.

Компания может записать на курс корпоративную группу. Даты и формат такого обучения согласуются отдельно.

Периодически обучение проходит в смешанных открытых группах. Оставьте заявку, и мы расскажем о наборе и свободных местах.

После успешной сдачи итогового тестирования участнику выдается именной вендорский сертификат.

Хотите записаться на курс?

Или задайте свой вопрос, чтобы узнать подробнее о наших курсах.