Управление информационной безопасностью кластера Arenadata Hyperwave
Освойте комплексную настройку и управление безопасностью в мультикластерной среде Arenadata Hyperwave на базе платформы Arenadata Platform Security
23 ноября 2026
4 дня
32 часа
Доступные даты

О курсе
Освойте комплексную настройку и управление безопасностью в мультикластерной среде Arenadata Hyperwave на базе платформы Arenadata Platform Security
Продукты
Технологии
Чему научится участник
- Настройка параметров окружения для узлов кластера Arenadata Hyperwave (ADH) и Arenadata Platform Security (ADPS);
- Установка ADH/ADPS;
- Конфигурирование параметров протокола Kerberos и керберизация ADH/ADPS;
- Настройка и конфигурирование механизмов авторизации сервисов ADH/ADPS;
- Настройка, тестирование и аудит политик Apache Ranger (HDFS, Ozone, YARN, Hive, Impala, Trino, Spark, HBase, Solr, Knox);
- Конфигурирование параметров протокола SSL, включая выпуск и размещение сертификатов;
- Установка и тестирование шифрования передачи данных для сервисов экосистемы ADH/ADPS;
- Настройка работы платформы ADPS в мультикластерной среде.
Аудитория курса
Курс будет актуален администраторам, архитекторам, инженерам данных, инженерам безопасности.
Входные требования к уровню подготовки слушателя:
- знания и навыки работы с командами и сервисами Linux-систем (командная строка, файловая система, текстовые редакторы vi, vim, nano и др.);
- опыт работы с SQL;
- знание основ информационной безопасности;
- знание механизмов и терминов SSL/TLS сертификации (CSR-запрос, удостоверяющий центр, CA, Java KeyStore);
- навыки работы с продуктами Arenadata Hyperwave и Arenadata Cluster Manager;
- знание и навыки работы с MIT Kerberos, LDAP (одна из реализаций: OpenLDAP, Active Directory, FreeIPA и др.).
Сертификация
Все курсы заканчиваются экзаменом, при успешной сдаче которого слушателю выдается вендорский сертификат с названием курса и Ф. И. О. обучающегося.
Выпускнику центра присваивается статус Arenadata Certified Specialist.
В случае изучения нескольких курсов специалисту присваивается дополнительный грейд.

Программа обучения
Модуль 1. Введение в экосистему Arenadata Hyperwave (ADH) / Arenadata Platform Security (ADPS)
- Обзор экосистемы Arenadata One Platform. Основные компоненты безопасности: Основные компоненты и экосистема. Безопасность кластеров. Сравнение редакций продуктов.
- Основные компоненты и экосистема. Безопасность кластеров. Сравнение редакций продуктов.
- Основные компоненты ADPS: Kerberos, Apache Ranger, Solr, Knox, Zookeeper, OpenBao. Описание и основные компоненты.
- Kerberos, Apache Ranger, Solr, Knox, Zookeeper, OpenBao. Описание и основные компоненты.
Модуль 2. Подготовка окружения настройка и установка ADPS
- Планирование кластера: Типы узлов. Профили нагрузки. Аппаратное обеспечение. Примеры кластеров.
- Типы узлов. Профили нагрузки. Аппаратное обеспечение. Примеры кластеров.
- Настройка параметров окружения: Подготовка к установке. Настройка сети и DNS. Подготовка MIT/LDAP-сервера(ов), СУБД. Установка CA TLS-сертификата.
- Подготовка к установке. Настройка сети и DNS. Подготовка MIT/LDAP-сервера(ов), СУБД. Установка CA TLS-сертификата.
- Основные этапы установки и подготовка инфраструктуры: Распределение компонент ADH/ADPS. Установка кластера ADH/ADPS.
- Распределение компонент ADH/ADPS. Установка кластера ADH/ADPS.
Модуль 3. Настройка шифрования SSL ADH и ADPS. Постнастройка сервисов
- Настройка SSL ADH и ADPS: Сертификаты и Центры сертификации. Шифрование данных. Основные этапы настройки SSL.
- Сертификаты и Центры сертификации.
- Шифрование данных. Основные этапы настройки SSL.
Модуль 4. Конфигурирование сервисов ADH/ADPS и настройка клиентов:
- Керберизация ADH/ADPS: Керберизация ADH/ADPS: Active Directory. Настройка trusts: MIT KDC (principals) c MS Active Directory (users).
- Керберизация ADH/ADPS: Active Directory.
- Настройка trusts: MIT KDC (principals) c MS Active Directory (users).
- Присоединение узлов к Active Directory (SSSD/realmd).
- Kerberos-аутентификация для web-интерфейсов компонентов. Настройка SPNEGO для браузеров.
- Установка и настройка Ozone.
- Hive DUAL auth (LDAP/Kerberos) Настройка клиентов для подключения к Hive (Kerberos, LDAP).
- Настройка клиентов для подключения к Hive (Kerberos, LDAP).
- Настройка клиентов HBase/Phoenix (JDBC).
- Impala LDAP/Kerberos auth. Настройка JDBC-клиентов (Impala, HS2).
- Trino Kerberos auth. Настройка JDBC-клиентов.
- Настройка Zeppelin Active Directory/LDAP.
- Настройка HUE LDAP auth. Notebook interpreters.
- Kyuubi. Настройка JDBC-клиентов (Hive, Trino, Spark).
- Настройка LDAP sync source для Ranger User Synchronizer.
- Настройка LDAP/AD auth для Ranger Admin.
Модуль 5. Apache Ranger. Knox Gateway
- Компоненты безопасности Hadoop
- Настройка авторизации Apache Ranger в ADH/ADPS.
- Apache Ranger: Policies: Обзор и создание. Настройки политик в Ranger: HDFS: Настройка пространства HDFS (RWX); Ozone: Volumes, Buckets, Keys; YARN: Очереди; Hadoop SQL: Доступ к DataBase, Table, Column; HBase: Доступ Table, Family Column, Column; Solr: Доступ к коллекциям; Knox: Доступ к сервису. Ranger Resource Mapping manager.
- Обзор и создание.
- Настройки политик в Ranger: HDFS: Настройка пространства HDFS (RWX); Ozone: Volumes, Buckets, Keys; YARN: Очереди; Hadoop SQL: Доступ к DataBase, Table, Column; HBase: Доступ Table, Family Column, Column; Solr: Доступ к коллекциям; Knox: Доступ к сервису.
- Ranger Resource Mapping manager.
- Apache Ranger: Audit
- Apache Ranger KMS: HDFS Data-at-Rest Encryption.
- Apache Ranger: Column Masking Hive. Hive Row Level Filter.
- Column Masking Hive.
- Hive Row Level Filter.
- Apache Ranger Security Zones
- Apache Knox Gateway: Топологии и сервисы. Настройка Knox SSO в ADPS и Active Directory auth.
- Топологии и сервисы.
- Настройка Knox SSO в ADPS и Active Directory auth.
Модуль 6. Постнастройка сервисов
- Настройка OpenBao и основные возможности.
- Настройка HA-режимов сервисов ADPS.
- Настройка Arenadata Cluster Manager (ADCM): Настройка ADCM LDAP Sync. Настройка ADCM HTTPS.
- Настройка ADCM LDAP Sync.
- Настройка ADCM HTTPS.
- Работа ADPS с несколькими кластерами ADH (в мультикластерной среде)
- Керберизация ADH/ADPS и настройка компонентов с использованием FreeIPA
Учебный материал и обратная связь
Во время обучения слушатели могут общаться с преподавателем как голосом, так и в рабочем чате, расположенном на той же платформе, что и вебинар.
Лабораторные стенды доступны во время занятий, а также вечером и в выходные дни при необходимости.
При желании можно дополнительно приобрести учебную лицензию продуктов Arenadata для повторения материала и тренировки.
Часто задаваемые вопросы
Собрали ответы на самые популярные вопросы.
Хотите записаться на курс?
Или задайте свой вопрос, чтобы узнать подробнее о наших курсах.


