Apache Knox est une passerelle d'API REST et d'applications pour l'écosystème Apache Hadoop. Elle joue le rôle de reverse proxy et offre aux clients un point d'accès unique aux clusters Hadoop, en masquant les hôtes et les ports du cluster. Knox prend en charge l'authentification via notamment LDAP/Active Directory, Kerberos, SAML et OAuth, propose l'authentification unique avec KnoxSSO, une autorisation par listes d'accès selon l'utilisateur, le groupe ou l'adresse IP, ainsi que la journalisation d'audit. Chaque cluster protégé est décrit dans un fichier de topologie. Vous exploitez Knox vous-même, sans service SaaS.
Knox est open source sous licence Apache 2.0 et un projet de l'Apache Software Foundation, organisation à but non lucratif américaine (501(c)(3)) dirigée par des bénévoles. Aucun éditeur central n'hébergeant le logiciel, vous décidez où il s'exécute et où résident les données, par exemple sur site ou dans un centre de données européen. Le code source est public. Vous gardez la maîtrise de la couche d'accès, mais assurez vous-même installation, mises à jour et sécurité.