Package org.apache.cassandra.auth
Interface ICIDRAuthorizer
- All Known Implementing Classes:
AbstractCIDRAuthorizer,AllowAllCIDRAuthorizer,CassandraCIDRAuthorizer
public interface ICIDRAuthorizer
Backend for CIDR authorization feature
-
Nested Class Summary
Nested ClassesModifier and TypeInterfaceDescriptionstatic enumSupported modes by CIDR authorizer -
Method Summary
Modifier and TypeMethodDescriptionvoidDrop CIDR permissions of a rolebooleanhasAccessFromIp(RoleResource role, InetAddress ipAddress) Determines does the given role has access from CIDR groups associated with given IPvoidInit caches held by CIDR authorizerbooleaninvalidateCidrPermissionsCache(String roleName) Invalidate given role from CIDR permissions cachevoidLoad CIDR groups mapping cacheLookup IP in CIDR groups mapping cachebooleanvoidsetCidrGroupsForRole(RoleResource role, CIDRPermissions cidrPermissions) Set CIDR permissions for a given rolevoidsetup()void
-
Method Details
-
setup
void setup() -
initCaches
void initCaches()Init caches held by CIDR authorizer -
getCidrGroupsMappingManager
CIDRGroupsMappingManager getCidrGroupsMappingManager() -
getCidrAuthorizerMetrics
CIDRAuthorizerMetrics getCidrAuthorizerMetrics() -
requireAuthorization
boolean requireAuthorization() -
setCidrGroupsForRole
Set CIDR permissions for a given role- Parameters:
role- role for which to set CIDR permissionscidrPermissions- CIR permissions to set for the role
-
dropCidrPermissionsForRole
Drop CIDR permissions of a role- Parameters:
role- for which to drop cidr permissions
-
invalidateCidrPermissionsCache
Invalidate given role from CIDR permissions cache- Parameters:
roleName- role to invalidate- Returns:
- returns true if given role found in the cache and invalidated, false otherwise
-
validateConfiguration
- Throws:
ConfigurationException
-
loadCidrGroupsCache
void loadCidrGroupsCache()Load CIDR groups mapping cache -
lookupCidrGroupsForIp
Lookup IP in CIDR groups mapping cache- Parameters:
ip- input IP to lookup CIDR group- Returns:
- returns best matching CIDR group for this IP
-
hasAccessFromIp
Determines does the given role has access from CIDR groups associated with given IP- Parameters:
role- role to check accessipAddress- IP of the client- Returns:
- returns true if role has access from given IP, false otherwise
-