借助 KMS (Hadoop Key Management Server) 实现 HDFS 数据加密
原生KMS模型概览适用场景将DataNode上的数据block加密存放,这样即使恶意用户通过某种方式绕过了权限控制,或直接访问了DataNode,获取了其它用户的数据block,也看不到这些block的真实内容。对HDFS的读写性能会有一定的降低,但应该不会太严重(未测试),HDFS优先使用native的libcrypto.so完成加解密(默认算法AES-CTR,支持128位AES加密),新版本的