Как обеспечить единую, масштабируемую и прозрачную модель авторизации в Lakehouse без даунтайма и с минимальным операционным циклом?
Программный комитет ещё не принял решения по этому докладу
Целевая аудитория
Тезисы
В условиях роста числа дата-хабов и перехода к архитектуре дата-меша, контроль доступа становится критически важным и сложным.
У нас — 15 дата-хабов, ~60 тысяч запросов в минуту к OPA, сотни схем, тысяч таблиц и бакетов S3, тысячи пользователей.
Единая точка контроля доступа в дата-меше: OPA/OPAL в Lakehouse для Trino + S3 (и других технологий)
В докладе покажем:
■ как мы построили централизованную систему политик на OPA/OPAL + Ranger;
■ как это работает в продакшене с высокой нагрузкой (~1K RPS);
■ как организован мониторинг, логирование и отладка;
■ какие подводные камни встретились в Rego и производительности;
■ как готовимся к автотестированию политик и контролю изменений;
■ продемонстрируем в live-режиме пример работы OPA
Корпоративный Архитектор
25+ лет опыта руководства разработкой
20 лет в ИТ
Видео
Другие доклады секции
Безопасность высоконагруженных систем