Apache Knox ist ein REST-API- und Anwendungs-Gateway für das Apache-Hadoop-Ökosystem. Es arbeitet als Reverse-Proxy und gibt Clients einen einzigen Zugangspunkt zu Hadoop-Clustern, wobei Hosts und Ports des Clusters verborgen bleiben. Knox unterstützt unter anderem Authentifizierung über LDAP/Active Directory, Kerberos, SAML und OAuth, bietet Single Sign-on mit KnoxSSO, Autorisierung mit Zugriffslisten nach Benutzer, Gruppe oder IP-Adresse sowie Audit-Protokollierung. Jeder geschützte Cluster wird in einer Topologie-Datei beschrieben. Knox wird vom Anwender selbst installiert und betrieben; einen SaaS-Dienst des Projekts gibt es nicht.
Knox ist Open Source unter der Apache License 2.0 und ein Projekt der Apache Software Foundation, einer US-amerikanischen gemeinnützigen Organisation (501(c)(3)), die von Freiwilligen geleitet wird. Da kein zentraler Anbieter die Software hostet, entscheiden Sie selbst, wo sie läuft und wo die Daten liegen, etwa On-Premises oder in einem europäischen Rechenzentrum. Der Quellcode ist öffentlich. Europäische Organisationen behalten so die Kontrolle über die Zugriffsschicht, müssen Installation, Updates und Sicherheitskonfiguration aber selbst übernehmen.