5.2 权限与安全 本节摘要:Airflow 默认姿态接近“内网城堡”:能打开 UI 就往往能看太多。生产必须显式认证、按 RBAC 拆角色、把连接密码从可读列表里拆出去,并承认 PythonOperator 等于在 Worker 上跑任意代码。安全是分层的:Web、API、元数据、执行、日志各有攻击面。只加固登录页远远不够。令牌台账往往比登录页更急。台账没有的令牌,发现即吊销。吊销当作事故响应,不当作日常打扫。 会员。《5.2 权限与安全》收录于灏天文库文集《Apache Airflow》,原作者/来源:灏天文库,整理自「灏天文库」,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。本站整理收录,版权归原作者/开源协议所有。