CN107358069A - 一种基于Hue的权限管理系统 - Google Patents
一种基于Hue的权限管理系统 Download PDFInfo
- Publication number
- CN107358069A CN107358069A CN201710578360.3A CN201710578360A CN107358069A CN 107358069 A CN107358069 A CN 107358069A CN 201710578360 A CN201710578360 A CN 201710578360A CN 107358069 A CN107358069 A CN 107358069A
- Authority
- CN
- China
- Prior art keywords
- authority
- hue
- storehouse
- module
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 241000282813 Aepyceros melampus Species 0.000 claims abstract description 42
- 238000007726 management method Methods 0.000 claims abstract description 41
- 238000013500 data storage Methods 0.000 claims abstract description 4
- 238000012986 modification Methods 0.000 claims description 15
- 230000004048 modification Effects 0.000 claims description 15
- 230000000694 effects Effects 0.000 claims description 4
- 238000007792 addition Methods 0.000 claims description 3
- 238000012217 deletion Methods 0.000 claims description 3
- 230000037430 deletion Effects 0.000 claims description 3
- 238000011161 development Methods 0.000 abstract description 6
- 238000012360 testing method Methods 0.000 description 6
- 230000018109 developmental process Effects 0.000 description 5
- 238000004458 analytical method Methods 0.000 description 4
- 230000006870 function Effects 0.000 description 4
- 230000008859 change Effects 0.000 description 3
- 238000012545 processing Methods 0.000 description 3
- 241001269238 Data Species 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 241001417516 Haemulidae Species 0.000 description 1
- 238000010923 batch production Methods 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 238000007405 data analysis Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000003292 glue Substances 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 230000002452 interceptive effect Effects 0.000 description 1
- 230000008140 language development Effects 0.000 description 1
- 238000000034 method Methods 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 238000007619 statistical method Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/12—Protecting executable software
- G06F21/121—Restricting unauthorised execution of programs
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/12—Protecting executable software
- G06F21/121—Restricting unauthorised execution of programs
- G06F21/128—Restricting unauthorised execution of programs involving web programs, i.e. using technology especially used in internet, generally interacting with a web browser, e.g. hypertext markup language [HTML], applets, java
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/451—Execution arrangements for user interfaces
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Multimedia (AREA)
- Technology Law (AREA)
- Computer Hardware Design (AREA)
- Human Computer Interaction (AREA)
- Storage Device Security (AREA)
Abstract
本发明涉及一种基于Hue的权限管理系统,包括:权限控制模块,用于获取登陆Hue信息,所述登陆Hue信息是指:数据分析人员登录Hue信息,至少包括登陆账号,权限关系表模块,用于记录登录Hue的登陆账号对库、表的访问权限,向权限控制模块提供访问权限信息,数据存储模块,用于存储数据形成相应的库、表,权限控制模块根据访问权限信息,获取登陆账号有权读取的库、表,并由权限控制模块转发给对应的登陆账号。本发明,基于Hue,通过二次开发,建立一套权限管理系统,用于管理Hive、Impala中库、表的权限,友好的解决了不同的数据分析人员,其对Hive、Impala中库、表的访问权限问题,不同用户可灵活分配库、表的权限。
Description
技术领域
本发明涉及权限管理技术领域,具体说是一种基于Hue的权限管理系统。
背景技术
Hue是运营和开发Hadoop应用的图形化界面(图形化用户界面)。Hue程序被整合到一个类似桌面的环境,以web程序的形式发布,对于单独的用户来说不需要额外的安装。在大数据时代,因为Hue提供了基于浏览器的图形化界面,所以得到多数大数据公司的钟爱。
为了便利数据分析,满足可视化操作的需求,爱卡汽车选择Hue作为数据分析人员处理底层数据的一种接口使用,数据分析人员通过该Hue接口完成以下工作:
1,访问HDFS和文件浏览,
2,通过web调试和开发Hive以及数据结果展示,
3,查询solr和结果展示,报表生成,
4,通过web调试和开发Impala交互式SQL Query,
5,Spark调试和开发,
6,Pig开发和调试,
7,oozie任务的开发,监控,和工作流协调调度,
8,Hbase数据查询和修改,数据展示,
9,Hive的元数据(metastore)查询,
10,MapReduce任务进度查看,日志追踪,
11,创建和提交MapReduce,Streaming,Java job任务,
12,Sqoop2的开发和调试,
13,Zookeeper的浏览和编辑,
14,数据库(MySQL,PostGres,SQLite,Oracle)的查询和展示。
Hue可以统一各个开源项目的开发方式在一个接口里,使用起来比较方便(当然,也可以不用Hue,因为各种开源项目都有自己的使用方式和开发接口),不用你一会准备使用Hive,就开一个Hive的cli终端,一会用Pig,你就得开一个Pig的grunt,或者你又想查Hbase,又得需要开一个Hbase的shell终端。你可以在任何时候,只要能上网,就可以通过Hue来开发和调试数据,不用再装Linux的客户端来远程登陆操作了,这也是B/S架构的好处。
在Hue现有数据库权限管理中,对Hive、Impala中库、表的权限控制,需要配合其他开源组件共同使用,例如开源组件sentry等。例如:
基于sentry权限,Hue访问Hive中库、表时是基于代理用户,Hive来执行相应的数据分析操作,而对后台代码中类似Hive –e 这种方式(-e 表示后面直接接带双引号的SQL语句),除代理用户外,其他用户将没有对Hive中库、表的执行权限,这将影响到某些脚本任务的执行,例如会影响到通过shell命令调取Hive中库、表的脚本任务的执行;调取Impala中库、表的脚本任务也存在相同的问题;
而且,在单独使用sentry的情况下,在Hue中被赋权用户必须在后台Linux中存在相应的用户才有效,这致使通过sentry和Hive、Impala结合,进而实现对Hive、Impala中库、表的管理非常不便。
如上所述,可知现有技术存在以下缺点:
1.依赖性强,Hive、Impala对于库、表的权限管理基于其他开源组件,如利用sentry,Hue可视化操作用户对库、表的权限,是借助于Hive、Impala代理用户在Hive、Impala中自身的权限。
2.底层影响范围广,如基于sentry,后台Linux系统需要有相应的用户,在运行Hive的情况下,只有Hiveserver2的访问方式下,Hive中库、表的权限才有效,同一个分析账户,可以在Hue的web界面上操作某个表,不一定在Linux后台就可以操作,权限分配前后影响后台脚本的调用。
本发明涉及以下技术术语:
Hue:是一个可快速开发和调试Hadoop生态系统各种应用的基于浏览器的图形化用户接口。
Hadoop:大数据处理解决的一种方案,是一个开源框架,可编写和运行分布式应用处理大规模数据。Hadoop框架的核心是HDFS和MapReduce。其中 HDFS 是分布式文件系统,MapReduce 是分布式数据处理模型和执行环境。
Hive:提供SQL方式让用户进行数据处理,Hive是基于Hadoop的一个数据仓库工具,可以将结构化的数据文件映射为一张数据库表,并提供简单的SQL查询功能,可以将SQL语句转换为MapReduce任务进行运行。 其优点是学习成本低,可以通过类SQL语句快速实现简单的MapReduce统计,不必开发专门的MapReduce应用,十分适合数据仓库的统计分析。
Impala:基于c语言开发通过SQL操作数据的工具,Impala是Cloudera公司主导开发的新型查询系统,它提供SQL语义,能查询存储在Hadoop的HDFS和HBase中的PB级大数据。已有的Hive系统虽然也提供了SQL语义,但由于Hive底层执行使用的是MapReduce引擎,仍然是一个批处理过程,难以满足查询的交互性。相比之下,Impala的最大特点也是最大卖点就是它的快速。
Python:一种编程语言,是一种面向对象的解释型计算机程序设计语言,语法简洁清晰,具有丰富和强大的库,它常被昵称为胶水语言,能够把用其他语言制作的各种模块(尤其是C/C++)很轻松地联结在一起。
Django:基于Python语言的一种web框架,Django是一个开放源代码的web应用框架,由Python写成。
web框架:别人已经设定好的一个web网站模板,你学习它的规则,然后“填空”或“修改”成你自己需要的样子。
发明内容
针对现有技术中存在的缺陷,本发明的目的在于提供一种基于Hue的权限管理系统,基于Hue,通过二次开发,建立一套权限管理系统,用于管理Hive、Impala中库、表的权限,友好的解决了不同的数据分析人员,其对Hive、Impala中库、表的访问权限问题,不同用户可灵活分配库、表的权限。
为达到以上目的,本发明采取的技术方案是:
一种基于Hue的权限管理系统,其特征在于,包括:
权限控制模块,用于获取登陆Hue信息,所述登陆Hue信息是指:数据分析人员登录Hue信息,至少包括登陆账号,
权限关系表模块,用于记录登录Hue的登陆账号对库、表的访问权限,向权限控制模块提供访问权限信息,
数据存储模块,用于存储数据形成相应的库、表,权限控制模块根据访问权限信息,获取登陆账号有权读取的库、表,并由权限控制模块转发给对应的登陆账号。
在上述技术方案的基础上,所述库、表包括但不限于:Hive库、表,Impala库、表。
在上述技术方案的基础上,所述权限关系表模块中,记录的访问权限信息,由Hue的超级用户或管理员增删改。
在上述技术方案的基础上,数据分析人员按所属的部门和职位的不同,分派登陆Hue后,对库、表的访问权限。
在上述技术方案的基础上,所属的部门和职位和访问权限的对应关系,预先存储于权限模板中,对权限模板的修改,自动套用到使用该权限模板的登陆账号下并生效。
在上述技术方案的基础上,权限模板包括通用权限和专有权限两类,其中:通用权限的修改,自动套用到使用该权限模板的登陆账号下并生效,
专有权限的修改,根据Hue的超级用户或管理员的设置,套用到相应的登陆账号下并生效。
在上述技术方案的基础上,通用权限和专有权限的内容相同或不同。
在上述技术方案的基础上,所述访问权限信息仅限前端,对登陆账号自身权限无侵入;
所述访问权限信息仅用于判断登陆账号对库、表的可见性,对其他查询无任何性能影响。
在上述技术方案的基础上,所述权限控制模块,基于Django框架实现,权限控制模块在登陆Hue时被调用,具体包括:
Hive、Impala前端权限判断模块,用于获取登陆Hue信息,用于获取访问权限信息,用于根据登陆Hue信息、访问权限信息得出判断结果,所述判断结果记载登陆账号有权读取的库、表,用于将判断结果发送给登陆账号及Hue,
Hive、Impala前端权限修改模块,用于接收Hue的超级用户(管理员)发来的最新访问权限信息,用于发送该最新访问权限信息给权限关系表模块,
DB模块,权限修改与赋予。
在上述技术方案的基础上,所述权限关系表模块,基于Django ORM模型实现,基于角色赋予相应的权限给库、表,角色与用户对应。
本发明所述的基于Hue的权限管理系统,基于Hue,通过二次开发,建立一套权限管理系统,用于管理Hive、Impala中库、表的权限,友好的解决了不同的数据分析人员,其对Hive、Impala中库、表的访问权限问题,不同用户可灵活分配库、表的权限。
本发明所述的基于Hue的权限管理系统,在Hue的基础上,通过Hue,可以管理Hue图形化界面中Hive和Impala部件,实现不同数据分析人员,操作不同的库、表的权限控制。
本发明所述的基于Hue的权限管理系统,采用轻量级的权限关系表模块,结合访问权限信息仅限前端的方式,实现基于Hue的权限管理。
附图说明
本发明有如下附图:
图1本发明的系统架构图。
具体实施方式
以下结合附图对本发明作进一步详细说明。
如图1所示,本发明所述的基于Hue的权限管理系统,包括:
权限控制模块,用于获取登陆Hue信息,所述登陆Hue信息是指:数据分析人员登录Hue信息,至少包括登陆账号,
权限关系表模块,用于记录登录Hue的登陆账号对库、表的访问权限,向权限控制模块提供访问权限信息,
数据存储模块,用于存储数据形成相应的库、表,权限控制模块根据访问权限信息,获取登陆账号有权读取的库、表,并由权限控制模块转发给对应的登陆账号。
更进一步,作为可选的实施方式,所述权限控制模块中,包括以下信息:登录人员,登录人员隶属的角色,登录人员根据其隶属的角色所(能够)继承的权限;
例如:
登录人员:管理员;
登录人员隶属的角色:admin角色;
登录人员根据其隶属的角色所继承的权限:admin角色具有查看所有库、表的权限,具有赋予其他用户查看某些表的权限;
再例如:
登录人员:某某某;
登录人员隶属的角色:普通角色;
登录人员根据其隶属的角色所继承的权限:普通角色具有查看某些表的权限,没有赋予其他用户权限的权限。
本发明所述权限管理系统,优选Hue本身的管理员作为Hive、Impala权限的管理员,
本发明所述权限管理系统,优选根据不同数据分析人员所属的部门和职位(职能)创建不同的角色,赋予对应的角色相应的权限,并把不同的数据分析人员添加到对应的角色中。
这样一来,不同部门、不同职位的数据分析人员,登录Hue的时候,即可根据其角色,将相应的Hive、Impala中库、表转发(返回)给该数据分析人员,以便进行相应的分析操作。
更进一步,权限关系表模块记录的访问权限信息,存储于DB中(数据库),作为可选的实施方式,可以在Hue本身的数据库中增加表以实现对访问权限信息的存储,例如:
在Hue本身的数据库中加入以下两张表:
用户角色表,用于记录角色与用户的对应关系的表;例如使登录人员和登录人员隶属的角色形成对应关系;
角色权限表,用于记录角色与库、表的对应关系的表;例如使登录人员隶属的角色和登录人员根据其隶属的角色所(能够)继承的权限形成对应关系;
由这两张表,我们可以获得一个登陆用户(登录人员)所具有的库、表的权限。
例如:
用户角色表中记录:zs用户隶属于select_test_test角色,
角色权限表中记录:select_test_test角色的权限是查看test库的test表,
这样zs用户就具有查看test库的test表的权限。
当zs用户登陆Hue时,权限控制模块会根据用户名(登陆账号),查询Hue数据库(Hue本身的数据库)自定义的权限表(用户角色表)中有没有zs用户,如果有会根据zs用户所属的角色关联角色权限表,得到对应库、表的权限返回,如果没有,默认情况下可返回所有Hive、Impala的库、表。
在上述技术方案的基础上,所述库、表包括但不限于:Hive库、表,Impala库、表。
在上述技术方案的基础上,所述权限关系表模块中,记录的访问权限信息,由Hue的超级用户(管理员)增删改。
数据分析人员按所属的部门和职位(职能)的不同,分派登陆Hue后,对库、表的访问权限。
所属的部门和职位(职能)和访问权限的对应关系,预先存储于权限模板中,对权限模板的修改,自动套用到使用该权限模板的登陆账号下并生效。
权限模板包括通用权限和专有权限两类,其中:通用权限的修改,自动套用到使用该权限模板的登陆账号下并生效,
专有权限的修改,根据Hue的超级用户(管理员)的设置,套用到相应的登陆账号下并生效。
通用权限和专有权限的内容相同或不同。
在上述技术方案的基础上,Hue本身的权限管理,控制在于Hive、Impala等整个模块的控制,本发明的控制,细粒度到Hue登录用户(登陆账号)在具有访问Hive、Impala的权限的情况下,对Hive、Impala库、表的权限控制,
Hue的管理用户(Hue本身的管理员),根据登录人员所属的部门和职位不同,在本权限控制模块中增加对应于不同所属的部门和职位的用户(角色),不同库、表的权限访问范围。
在登录Hue用户具有访问Hive、Impala模块的前提下,本发明的权限控制模块会根据当前登录用户,自动查询权限关系表模块,判断其对于Hive、Impala中库、表的权限,返回相应的结果,在Hue的web界面(图形化界面)中将看到所属范围内的库、表。
在上述技术方案的基础上,所述访问权限信息仅限前端,对登陆账号自身权限无侵入。所述前端是指Hue的web界面。
所述访问权限信息仅用于判断登陆账号对库、表的可见性,对其他查询无任何性能影响。
本发明所述的基于Hue的权限管理系统,基于Hue,通过二次开发建立该权限管理系统,通过Hue管理库、表(指Hive、Impala中的库、表)的访问权限,在Hue的web界面中,基于用户灵活分配库、表的访问权限,所述用户是指数据分析人员(更具体说是数据分析人员的登陆账号)。
本发明所述的基于Hue的权限管理系统,不影响在Linux系统(相当于后台)中对Hive或Impala的访问,例如:Hadoop集群环境中通过命令行、脚本的方式对Hive或Impala的访问,不受基于Hue的权限管理系统的影响。
以下为应用场景举例:
应用场景一:
在Hue的web界面中,用户A操作Hive中的表B,在基于sentry的情况下,实际上对表B的操作是通过Hive中的代理用户C去执行的,对应的HDFS上的权限是Hive权限;
设用户A使用sentry之前曾经创建过脚本C;
在基于sentry的情况下,用户A在后台Hadoop集群环境中,脚本C将失去读取HDFS的权限,导致任务失败。
本发明所述的基于Hue的权限管理系统中,则友好的解决了不同的数据分析人员,其对Hive、Impala中库、表的访问权限问题,前述应用场景一在采用本发明的技术方案后:
用户A在登录Hue时,登陆Hue信息发送给权限控制模块,登录Hue信息中至少包括用户A的登陆账号,
权限控制模块会根据权限关系表模块中的访问权限信息,判断用户A对哪些库、表具有权限,其中:
对于有读取权限的库、表,则会展示给用户A,
对于无读取权限的库、表,则不展示给用户A,
所述展示是指:在Hue的web界面(图形化界面)中,显示库、表的名称,显示库中的各个表,显示表中各条记录,
本权限管理系统上线之前,我们考虑到的是基于sentry的权限管理,但是sentry的权限管理,要求Linux中具有相同的用户,和Hive结合的时候,要求Hive数据库在HDFS上的权限统一修改为一个代理用户,这样影响到之前其他用户的脚本调用,而本权限管理系统不会有此影响,在此基础之上做到不同用户灵活分配库、表的权限。
在上述技术方案的基础上,所述权限控制模块,基于Django框架实现,权限控制模块在登陆Hue时被调用,具体包括:
Hive、Impala前端权限判断模块,用于获取登陆Hue信息,用于获取访问权限信息,用于根据登陆Hue信息、访问权限信息得出判断结果,所述判断结果记载登陆账号有权读取的库、表,用于将判断结果发送给登陆账号及Hue,
Hive、Impala前端权限修改模块,用于接收Hue的超级用户(管理员)发来的最新访问权限信息,用于发送该最新访问权限信息给权限关系表模块,
DB模块,权限修改与赋予。这里在Hue原来的库中加入了两张表用于权限控制,这两张表的修改既是管理员对数据分析用户赋予Hive、Impala不同库、表权限的操作,在Hue界面即可完成。
权限控制模块会将当前权限关系以自定义的SQL查询权限表,形成权限关系以表格的形式展现在Hue权限控制页面,以便于管理进行库、表权限管理。同时对库表权限的修改也在Hue界面操作控制。
在上述技术方案的基础上,所述权限关系表模块,基于Django ORM模型实现,基于角色赋予相应的权限给库、表,角色与用户对应。
角色与库、表对应,用户登陆时或者用户在Hue界面刷新Hive、Impala库,表操作是都会调用,权限控制模块判断当前用户的库、表权限。为了防止出错,管理员赋予某个用户一个不存在的表权限,权限控制模块会做判断,只会展示数据库中实际存在库、表。
同时,登录用户在Hue中的Hive或者Impala界面通过SQL语句所创建的表,也会通过权限控制模块字段加入到对应的权限表中,即默认情况下用户新创建的表会自动产生自己的所有权限。这些刷新操作,或者通过SQL执行操作,都会通过权限控制模块的判断,最终形成本权限控制系统。
本说明书中未作详细描述的内容属于本领域专业技术人员公知的现有技术。
Claims (10)
1.一种基于Hue的权限管理系统,其特征在于,包括:
权限控制模块,用于获取登陆Hue信息,所述登陆Hue信息是指:数据分析人员登录Hue信息,至少包括登陆账号,
权限关系表模块,用于记录登录Hue的登陆账号对库、表的访问权限,向权限控制模块提供访问权限信息,
数据存储模块,用于存储数据形成相应的库、表,权限控制模块根据访问权限信息,获取登陆账号有权读取的库、表,并由权限控制模块转发给对应的登陆账号。
2.如权利要求1所述的基于Hue的权限管理系统,其特征在于:所述库、表包括但不限于:Hive库、表,Impala库、表。
3.如权利要求1所述的基于Hue的权限管理系统,其特征在于:所述权限关系表模块中,记录的访问权限信息,由Hue的超级用户或管理员增删改。
4.如权利要求1所述的基于Hue的权限管理系统,其特征在于:数据分析人员按所属的部门和职位的不同,分派登陆Hue后,对库、表的访问权限。
5.如权利要求4所述的基于Hue的权限管理系统,其特征在于:所属的部门和职位和访问权限的对应关系,预先存储于权限模板中,对权限模板的修改,自动套用到使用该权限模板的登陆账号下并生效。
6.如权利要求5所述的基于Hue的权限管理系统,其特征在于:权限模板包括通用权限和专有权限两类,其中:通用权限的修改,自动套用到使用该权限模板的登陆账号下并生效,
专有权限的修改,根据Hue的超级用户或管理员的设置,套用到相应的登陆账号下并生效。
7.如权利要求6所述的基于Hue的权限管理系统,其特征在于:通用权限和专有权限的内容相同或不同。
8.如权利要求1所述的基于Hue的权限管理系统,其特征在于:所述访问权限信息仅限前端,对登陆账号自身权限无侵入;
所述访问权限信息仅用于判断登陆账号对库、表的可见性,对其他查询无任何性能影响。
9.如权利要求1所述的基于Hue的权限管理系统,其特征在于:所述权限控制模块,基于Django框架实现,权限控制模块在登陆Hue时被调用,具体包括:
Hive、Impala前端权限判断模块,用于获取登陆Hue信息,用于获取访问权限信息,用于根据登陆Hue信息、访问权限信息得出判断结果,所述判断结果记载登陆账号有权读取的库、表,用于将判断结果发送给登陆账号及Hue,
Hive、Impala前端权限修改模块,用于接收Hue的超级用户(管理员)发来的最新访问权限信息,用于发送该最新访问权限信息给权限关系表模块,
DB模块,权限修改与赋予。
10.如权利要求1所述的基于Hue的权限管理系统,其特征在于:所述权限关系表模块,基于Django ORM模型实现,基于角色赋予相应的权限给库、表,角色与用户对应。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710578360.3A CN107358069B (zh) | 2017-07-16 | 2017-07-16 | 一种基于Hue的权限管理系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710578360.3A CN107358069B (zh) | 2017-07-16 | 2017-07-16 | 一种基于Hue的权限管理系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN107358069A true CN107358069A (zh) | 2017-11-17 |
CN107358069B CN107358069B (zh) | 2019-12-10 |
Family
ID=60293191
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710578360.3A Expired - Fee Related CN107358069B (zh) | 2017-07-16 | 2017-07-16 | 一种基于Hue的权限管理系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN107358069B (zh) |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108959867A (zh) * | 2018-06-05 | 2018-12-07 | 浙江大学 | 一种基于Hive Matedata的多用户数据资产权限安全访问控制方法 |
CN109063439A (zh) * | 2018-08-17 | 2018-12-21 | 杭州数梦工场科技有限公司 | 一种用于Spark SQL的用户权限控制方法和系统 |
CN109740373A (zh) * | 2018-12-19 | 2019-05-10 | 福建新大陆软件工程有限公司 | 一种Hadoop集群管理方法、系统及平台 |
CN110334143A (zh) * | 2019-05-23 | 2019-10-15 | 深圳壹账通智能科技有限公司 | 数据展示方法、装置、计算机设备和存储介质 |
CN111625842A (zh) * | 2019-02-28 | 2020-09-04 | 武汉朗立创科技有限公司 | 一种基于rbac的权限控制系统 |
CN111708751A (zh) * | 2019-12-27 | 2020-09-25 | 山东鲁能软件技术有限公司 | 一种基于Hue实现数据加载的方法,系统,设备及可读存储介质 |
CN111881132A (zh) * | 2020-07-08 | 2020-11-03 | 南京百迈斯信息科技有限公司 | 一种基于可移动设备的实验动物管理系统及管理方法 |
CN112527856A (zh) * | 2020-11-16 | 2021-03-19 | 广东电网有限责任公司 | 用于电网数据的统一数据源管理系统及方法 |
CN112579557A (zh) * | 2019-09-27 | 2021-03-30 | 北京沃东天骏信息技术有限公司 | 请求响应方法、装置、系统、计算机系统和可读存储介质 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104090770A (zh) * | 2014-07-22 | 2014-10-08 | 中国地质大学(北京) | 软件开发中基于用户权限配置系统功能的方法 |
CN105550590A (zh) * | 2015-09-09 | 2016-05-04 | 上海赞越软件服务中心 | 基于角色的权限控制机制 |
CN105656903A (zh) * | 2016-01-15 | 2016-06-08 | 国家计算机网络与信息安全管理中心 | 一种Hive平台的用户安全管理系统及应用 |
CN105787317A (zh) * | 2016-03-23 | 2016-07-20 | 中国电力科学研究院 | 基于多层分级系统的权限控制方法 |
CN106169963A (zh) * | 2016-09-20 | 2016-11-30 | 北京百度网讯科技有限公司 | 服务页面的访问方法及系统、代理服务器 |
CN106453425A (zh) * | 2016-12-09 | 2017-02-22 | 郑州云海信息技术有限公司 | 一种多用户使用主机插件的权限管理方法及系统 |
-
2017
- 2017-07-16 CN CN201710578360.3A patent/CN107358069B/zh not_active Expired - Fee Related
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104090770A (zh) * | 2014-07-22 | 2014-10-08 | 中国地质大学(北京) | 软件开发中基于用户权限配置系统功能的方法 |
CN105550590A (zh) * | 2015-09-09 | 2016-05-04 | 上海赞越软件服务中心 | 基于角色的权限控制机制 |
CN105656903A (zh) * | 2016-01-15 | 2016-06-08 | 国家计算机网络与信息安全管理中心 | 一种Hive平台的用户安全管理系统及应用 |
CN105787317A (zh) * | 2016-03-23 | 2016-07-20 | 中国电力科学研究院 | 基于多层分级系统的权限控制方法 |
CN106169963A (zh) * | 2016-09-20 | 2016-11-30 | 北京百度网讯科技有限公司 | 服务页面的访问方法及系统、代理服务器 |
CN106453425A (zh) * | 2016-12-09 | 2017-02-22 | 郑州云海信息技术有限公司 | 一种多用户使用主机插件的权限管理方法及系统 |
Non-Patent Citations (2)
Title |
---|
DANCAICAI: "hue中实现权限的管理", 《HTTPS://BLOG.CSDN.NET/DANCAICAI/ARTICLE/DETAILS/69524929》 * |
YEFENGZHICHEN: "Hue介绍入门--Hadoop可视化分析利", 《HTTPS://BLOG.CSDN.NET/YEFENGZHICHEN/ARTICLE/DETAILS/51005588》 * |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108959867A (zh) * | 2018-06-05 | 2018-12-07 | 浙江大学 | 一种基于Hive Matedata的多用户数据资产权限安全访问控制方法 |
CN109063439A (zh) * | 2018-08-17 | 2018-12-21 | 杭州数梦工场科技有限公司 | 一种用于Spark SQL的用户权限控制方法和系统 |
CN109740373A (zh) * | 2018-12-19 | 2019-05-10 | 福建新大陆软件工程有限公司 | 一种Hadoop集群管理方法、系统及平台 |
CN111625842A (zh) * | 2019-02-28 | 2020-09-04 | 武汉朗立创科技有限公司 | 一种基于rbac的权限控制系统 |
CN110334143A (zh) * | 2019-05-23 | 2019-10-15 | 深圳壹账通智能科技有限公司 | 数据展示方法、装置、计算机设备和存储介质 |
CN112579557A (zh) * | 2019-09-27 | 2021-03-30 | 北京沃东天骏信息技术有限公司 | 请求响应方法、装置、系统、计算机系统和可读存储介质 |
CN111708751A (zh) * | 2019-12-27 | 2020-09-25 | 山东鲁能软件技术有限公司 | 一种基于Hue实现数据加载的方法,系统,设备及可读存储介质 |
CN111708751B (zh) * | 2019-12-27 | 2024-02-02 | 山东鲁能软件技术有限公司 | 一种基于Hue实现数据加载的方法,系统,设备及可读存储介质 |
CN111881132A (zh) * | 2020-07-08 | 2020-11-03 | 南京百迈斯信息科技有限公司 | 一种基于可移动设备的实验动物管理系统及管理方法 |
CN112527856A (zh) * | 2020-11-16 | 2021-03-19 | 广东电网有限责任公司 | 用于电网数据的统一数据源管理系统及方法 |
Also Published As
Publication number | Publication date |
---|---|
CN107358069B (zh) | 2019-12-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107358069A (zh) | 一种基于Hue的权限管理系统 | |
CN109684352A (zh) | 数据分析系统、方法、存储介质及电子设备 | |
CN104200402A (zh) | 一种电网多个数据源的源数据发布方法及系统 | |
CN115617327A (zh) | 低代码页面搭建系统、方法及计算机可读存储介质 | |
Bara et al. | A model for business intelligence systems' development | |
CN111930807B (zh) | 一种轨道交通数据分析方法、装置、设备及存储介质 | |
CN106775752A (zh) | 基于业务流程建模的林业信息化平台建设方法和林业信息化平台 | |
US20220076182A1 (en) | Database system and method for carbon footprint optimization | |
CN108763323B (zh) | 基于资源集和大数据技术的气象格点文件应用方法 | |
CN108228762B (zh) | 用于配置主数据库通用模板的方法和系统 | |
CN112131300A (zh) | 一种基于Flutter的跨平台数据制作方法和装置 | |
CN104182228A (zh) | 一种创建网络应用的方法和系统 | |
CN110889069A (zh) | 一种基于web在线学习的资源访问平台 | |
CN107944288B (zh) | 一种数据访问控制方法和装置 | |
Ram et al. | A blackboard-based cooperative system for schema integration | |
Zhang et al. | PHP-based undergraduate data reporting and teaching quality evaluation information system | |
Jindal | The mimicking octopus: Towards a one-size-fits-all database architecture | |
Schuetz et al. | PESTEL Modeler: Strategy analysis using MetaEdit+, iStar 2.0, and semantic technologies | |
CN111158653A (zh) | 基于sql语言的实时计算程序的集成开发及执行系统 | |
Pan et al. | An open sharing pattern design of massive power big data | |
US20140143278A1 (en) | Application programming interface layers for analytical applications | |
Li | The development of a human resource management system | |
CN116756184B (zh) | 数据库实例处理方法、装置、设备、存储介质及程序产品 | |
Wu | Design of User Database Resource Management System Based on Web | |
Botha et al. | Integrating XML Technology with Object-Relational Databases into Decision Support Systems |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20191210 Termination date: 20210716 |