Apache Knox is een REST-API- en applicatiegateway voor het Apache Hadoop-ecosysteem. Het fungeert als reverse proxy en biedt clients één toegangspunt tot Hadoop-clusters, waarbij hosts en poorten van het cluster verborgen blijven. Knox ondersteunt authenticatie via onder meer LDAP/Active Directory, Kerberos, SAML en OAuth, biedt single sign-on met KnoxSSO, autorisatie met toegangslijsten op gebruiker, groep of IP-adres, en auditlogging. Elk beschermd cluster wordt beschreven in een topologiebestand. Knox wordt zelf geïnstalleerd en beheerd; er is geen SaaS-dienst van het project.
Knox is open source onder de Apache License 2.0 en een project van de Apache Software Foundation, een Amerikaanse non-profitorganisatie (501(c)(3)) die door vrijwilligers wordt bestuurd. Omdat er geen centrale leverancier is die de software host, bepaalt de gebruiker zelf waar het draait en waar gegevens staan, bijvoorbeeld on-premises of in een Europees datacenter. De broncode is openbaar. Europese organisaties houden zo de controle over de toegangslaag, maar moeten zelf zorgen voor installatie, updates en configuratie van de beveiliging.