[发明专利]数据的访问权限管理方法、装置、终端设备及存储介质在审
| 申请号: | 202110718206.8 | 申请日: | 2021-06-28 |
| 公开(公告)号: | CN113343267A | 公开(公告)日: | 2021-09-03 |
| 发明(设计)人: | 谢健;韩向前;袁玲;廖永涛;邸帅;卢道和 | 申请(专利权)人: | 深圳前海微众银行股份有限公司 |
| 主分类号: | G06F21/60 | 分类号: | G06F21/60 |
| 代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 谢阅 |
| 地址: | 518000 广东省深圳市前海深港合作区前*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 数据 访问 权限 管理 方法 装置 终端设备 存储 介质 | ||
1.一种数据的访问权限管理方法,其特征在于,所述数据的访问权限管理方法包括:
对存量业务数据进行Hive权限和Ranger权限的权限映射处理,得到映射后的Hive权限和映射后的Ranger权限;
检测增量业务数据,并向所述增量业务数据授予所述映射后的Hive权限和所述映射后的Ranger权限;
根据所述映射后的Hive权限和所述映射后的Ranger权限对数据访问请求进行鉴权处理,其中,所述数据访问请求为针对所述存量业务数据或者所述增量业务数据的访问请求。
2.如权利要求1所述的数据的访问权限管理方法,其特征在于,所述对存量业务数据进行Hive权限和Ranger权限的权限映射处理,得到映射后的Hive权限和映射后的Ranger权限的步骤,包括:
读取预设的权限映射规则;
按照所述权限映射规则,将所述存量业务数据的Hive权限转换成Range r权限中的Ranger允许权限,并将所述Ranger允许权限作为映射后的Rang er权限;以及,
按照所述权限映射规则,对所述存量业务数据的Ranger权限进行预设处理,以将所述Ranger权限转换成Hive权限得到映射后的Hive权限。
3.如权利要求2所述的数据的访问权限管理方法,其特征在于,预设处理包括:放大处理和拒绝策略转换处理,所述按照所述权限映射规则,对所述存量业务数据的Ranger权限进行预设处理,以将所述Ranger权限转换成Hive权限得到映射后的Hive权限的步骤,包括:
按照所述权限映射规则,对所述存量业务数据的所述Ranger权限中,属于列级数据资源的列级Ranger权限进行所述放大处理,以将所述列级Range r权限转换成Hive权限,得到映射后的Hive权限;
按照所述权限映射规则,对所述存量业务数据的所述Ranger权限中的Ranger拒绝权限进行所述拒绝策略转换处理,以将所述Ranger拒绝权限转换成Hive权限,得到映射后的Hive权限。
4.如权利要求3所述的数据的访问权限管理方法,其特征在于,所述对所述存量业务数据的所述Ranger权限中,属于列级数据资源的列级Ranger权限进行所述放大处理,以将所述列级Ranger权限转换成Hive权限的步骤,包括:
确定所述列级Ranger权限中的允许权限;
对所述允许权限进行放大处理,以将所述允许权限转换至所述列级数据资源所属的表级数据资源的Hive权限。
5.如权利要求1所述的数据的访问权限管理方法,其特征在于,所述向所述增量业务数据授予所述映射后的Hive权限和所述映射后的Ranger权限的步骤,包括:
调用预设的Hive授权配置向所述增量业务数据授予所述映射后的Hive权限;
通过并行方式调用预设的应用程序接口向所述增量业务数据授予所述映射后的Ranger权限,其中,所述应用程序接口为Ranger权限数据库的接口。
6.如权利要求5所述的数据的访问权限管理方法,其特征在于,所述向所述增量业务数据授予所述映射后的Hive权限和所述映射后的Ranger权限的步骤,还包括:
调用所述Hive授权配置适配所述增量业务数据的目标权限,以向所述增量业务数据授予所述目标权限对应的所述映射后的Hive权限和所述映射后的Ranger权限。
7.如权利要求1-6任一项所述的数据的访问权限管理方法,其特征在于,所述根据所述映射后的Hive权限和所述映射后的Ranger权限对数据访问请求进行鉴权处理的步骤,包括:
在接收到所述数据访问请求时,根据所述映射后的Ranger权限对所述数据访问请求进行鉴权处理,得到鉴权结果;
若所述鉴权结果为决策下放,则根据所述映射后的Hive权限重新对所述数据访问请求进行鉴权处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳前海微众银行股份有限公司,未经深圳前海微众银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110718206.8/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





