Skip to content

Repository files navigation

Overview

For more information please refer to the main Apiary project page.

Variables

NameDescriptionTypeDefaultRequired
apiary_tagsCommon tags that get put on all resourcesmap-yes
audit_solr_urlsranger solr audit provider configuration,if not configured, defaults to db audit configurationstring``no
aws_regionaws regionstring-yes
db_audit_usernameRanger DB Audit user name.stringrangerloggerno
db_master_usernameAurora cluster MySQL master user name.stringrangerno
docker_registry_auth_secret_nameDocker Registry authentication SecretManager secret name.string``no
ldap_baseactive directory ldap base dnstring-yes
ldap_ca_certBase64 encoded Certificate Authority bundle to validate LDAPS connections.string-yes
ldap_domainactive directory ldap domainstring``no
ldap_group_baseactive directory ldap base dn to search for groupsstring-yes
ldap_secret_nameActive directory LDAP bind DN SecretsManager secret name.string-yes
ldap_sync_intervalranger usersync intervalstring120no
ldap_urlactive directory ldap url to configure hadoop LDAP group mappingstring-yes
ldap_user_baseactive directory ldap base dn to search for usersstring-yes
private_subnetsranger admin subnetslist-yes
ranger_admin_hostRoute 53 host name for Ranger admin UI CNAMEstringranger-adminno
ranger_admin_ingress_cidrranger admin ingress cidr listlist-yes
ranger_admin_instance_countdesired count of the ranger admin servicestring2no
ranger_admin_ldap_groupscsv active directory groups to grant ROLE_SYS_ADMIN privilegesstring``no
ranger_admin_loglevelranger admin process loglevel,supports log4j valuesstringinfono
ranger_admin_task_cpuranger admin container cpu value, valid values https://docs.aws.amazon.com/AmazonECS/latest/developerguide/task-cpu-memory-error.htmlstring1024no
ranger_admin_task_memoryranger admin container memory value, valid values: https://docs.aws.amazon.com/AmazonECS/latest/developerguide/task-cpu-memory-error.html.string8192no
ranger_database_hostRoute 53 host name for Ranger database CNAMEstringranger-databaseno
ranger_database_nameDatabase name to create in RDS for Apiarystringrangerno
ranger_db_additional_sgComma-seperated string for additional security groups to attach to RDSlist<list>no
ranger_db_backup_retentionThe days to retain backups for, for the rds metastore.string7no
ranger_db_backup_windowpreferred backup window for rds metastore database in UTC.string02:00-03:00no
ranger_db_ingress_cidrranger db ingress cidr listlist-yes
ranger_db_instance_classinstance type for the rds metastorestringdb.t2.mediumno
ranger_db_instance_countdesired count of database cluster instancesstring2no
ranger_db_maintenance_windowpreferred maintenance window for rds metastore database in UTC.stringwed:03:00-wed:04:00no
ranger_docker_imagedocker image id for rangerstring-yes
ranger_docker_versionversion of the docker image for rangerstring-yes
ranger_domain_nameRoute 53 domain name to register ranger-admin cnamestring-yes
ranger_usersync_loglevelranger usersync process loglevel,supports log4j valuesstringinfono
ranger_usersync_task_cpuranger usersync container cpu value, valid values https://docs.aws.amazon.com/AmazonECS/latest/developerguide/task-cpu-memory-error.htmlstring512no
ranger_usersync_task_memoryranger usersync container memory value, valid values: https://docs.aws.amazon.com/AmazonECS/latest/developerguide/task-cpu-memory-error.html.string4096no
vpc_idVPC idstring-yes

Usage

Example module invocation:

module "apiary-authorization" {
source = "git::https://github.com/ExpediaGroup/apiary-authorization.git?ref=master"
aws_region = "us-west-2"
vpc_id = "vpc-1"
private_subnets = ["subnet-1", "subnet-2"]
tags = {
Application = "Apiary-Authorization"
Team = "Operations"
}
ranger_docker_image = "docker_repo.mydomain.com/apiary-ranger"
ranger_docker_version = "latest"
ranger_db_ingress_cidr = ["10.0.0.0/8", "172.16.0.0/12"]
ranger_admin_ingress_cidr = ["10.0.0.0/8", "172.16.0.0/12"]
ranger_domain_name = "mydomain.com"
ldap_secret_name = "bind_credential"
ldap_ca_cert = "${base64encode(file("files/ldap_ca.crt"))}"
ldap_url = "ldaps://ldap_server.mydomain.com"
ldap_base = "dc=mydomain,dc=com"
ldap_user_base = "OU=All Users,DC=mydomain,DC=com"
ldap_group_base = "OU=Security Groups,DC=mydomain,DC=com"
}

Notes

This module requires SSL certificate for ranger-admin in IAM,you can use following command to upload certificate.

aws iam upload-server-certificate --server-certificate-name ranger-admin.mydomain.com --certificate-body file://ranger-admin.mydomain.com.crt --private-key file://ranger-admin.mydomain.com.pem

Contact

Mailing List

If you would like to ask any questions about or discuss Apiary please join our mailing list at

https://groups.google.com/forum/#!forum/apiary-user

Legal

This project is available under the Apache 2.0 License.

Copyright 2018-2019 Expedia, Inc.

About

Authorization for Apiary Data Lake

Topics

Resources

Code of conduct

Stars

3 stars

Watchers

37 watching

Forks

Releases

Packages

Used by

Contributors

Languages