Perfiles del sistema operativo para el servicio de acceso a metadatos
Perfiles del sistema operativo para el servicio de acceso a metadatos
Un perfil del sistema operativo es un tipo de seguridad que utiliza el servicio de acceso a metadatos para importar y previsualizar metadatos en tiempo de diseño. Cree perfiles del sistema operativo y configure el servicio de acceso a metadatos para que utilice perfiles del sistema operativo:
El perfil del sistema operativo contiene el nombre de usuario del sistema operativo, las propiedades de suplantación de Hadoop y los permisos.
Para aumentar la seguridad, cree perfiles del sistema operativo para dividir a los usuarios en grupos específicos. Cada grupo está definido por el perfil del sistema operativo y el usuario del sistema operativo configurado. Los grupos administran las ejecuciones de asignación y controlan el acceso a los directorios especificando permisos para el usuario del sistema operativo en cada perfil del sistema operativo. El usuario del sistema operativo tiene permisos de lectura y escritura en ciertos directorios controlados. La configuración del perfil del sistema operativo debe controlar adecuadamente los directorios en los que los usuarios tienen permisos de lectura y escritura para mitigar los ataques de seguridad que pueden producirse debido al desplazamiento de directorios. Por ejemplo, si el perfil del sistema operativo no asigna correctamente los permisos de directorio, algunos usuarios pueden acceder a los archivos en directorios no asignados.
Cuando configure el servicio de acceso a metadatos para que utilice perfiles del sistema operativo, el servicio de acceso a metadatos importará y previsualizará los metadatos con los permisos del usuario del sistema operativo que haya definido en el perfil del sistema operativo. El usuario del sistema operativo debe tener acceso a los directorios que configure en el perfil y a los directorios a los que accede el servicio de acceso a metadatos en tiempo de diseño.
De forma predeterminada, el proceso del servicio de acceso a metadatos importa y previsualiza metadatos con los permisos del usuario del sistema operativo que inicia los servicios de Informatica. El servicio de acceso a metadatos solo tendrá acceso a los directorios en los que el usuario del sistema operativo tenga permisos de lectura y escritura. El servicio de acceso a metadatos proporcionará los metadatos de objeto a Developer tool.