Apache Ranger 는 하둡 생태계의 접근 통제를 한곳에서 관리하는 도구다. HDFS · Hive · HBase · Kafka · Impala · Kudu · Ozone · Solr · YARN 등에 각각 흩어져 있던 권한 설정을 정책 하나로 모으고, 누가 무엇에 접근했는지 감사 기록을 남긴다.
정책을 서비스별 플러그인이 주기적으로 내려받아 로컬에서 판정하므로, Ranger Admin 이 잠시 멈춰도 접근 통제 자체는 계속 동작한다.
| 계열 | 상태 |
|---|---|
| 2.9 | 현행. 최신 2.9.0[1] |
| 2.8 · 2.7 | 유지보수 |
Cloudera 배포판은 자체 빌드 번호를 쓴다. Cloudera 환경의 설정은 Ranger 설정 (Cloudera) 에 있다.
| 구성 | 역할 |
|---|---|
| Ranger Admin | 정책 저장 · 웹 UI · REST API. RDBMS 를 쓴다 |
| Plugin | 각 서비스 프로세스에 올라가 정책을 내려받고 판정한다 |
| UserSync | LDAP · AD · Unix 에서 사용자와 그룹을 가져온다 |
| TagSync | Atlas 의 분류(tag)를 가져와 태그 기반 정책에 쓴다 |
| Audit | 접근 기록을 Solr · HDFS · RDBMS 에 남긴다 |
태그 기반 정책을 쓰려면 Apache Atlas 가 함께 있어야 한다.
| 종류 | 판정 |
|---|---|
| Allow | 조건에 맞으면 허용 |
| Deny | 조건에 맞으면 거부. Allow 보다 먼저 본다 |
| Exclude | Allow · Deny 에서 특정 대상을 뺀다 |
| Masking | 컬럼 값을 가리고 보여 준다 (Hive · Impala) |
| Row filter | 행 단위로 걸러 보여 준다 |
Audit Logging 을 No 로 두면 Ranger Audit UI 에 안 보이는 것은 물론, HDFS 의 `/r…ranger.plugin.hdfs.privileged.user.names 는 Ranger HDFS 플러그인이 정책 판정을 건너뛸 사용자 목…Insert 라는 항목 자체가 없다…최신 버전 2.9.0 — 2026-09-20 확인. https://ranger.apache.org/download.html ↩︎