MAPREDUCE服务 MRS-MRS集群中的用户与权限:权限管理
权限管理
MRS 集群提供的权限包括Manager和各组件(例如HDFS、HBase、Hive和Yarn等)的操作维护权限,在实际应用时需根据业务场景为各用户分别配置不同权限。为了提升权限管理的易用性,Manager引入角色的功能,通过选取指定的权限并统一授予角色,以权限集合的形式实现了权限集中查看和管理,提升了权限管理的易用性和用户体验。
角色可以理解为集中一个或多个权限的逻辑体,角色被授予指定的权限,用户通过绑定角色获得对应的权限。
一个角色可以有多个权限,一个用户可以绑定多个角色。
- 角色1:授予操作权限A和B,用户a和用户b通过绑定角色1取得对应的权限。
- 角色2:授予操作权限C,用户c和用户d通过绑定角色2取得对应的权限。
- 角色3:授予操作权限D和F,用户a通过绑定配角色3取得对应的权限。
例如,MRS集群用户绑定了管理员角色,那么这个用户成为MRS集群的管理员用户。
Manager界面显示系统默认创建的角色如表1所示。
默认角色 |
角色描述 |
---|---|
default |
为租户创建的角色。 |
Manager_administrator |
Manager管理员,具有Manager的管理权限。 |
Manager_auditor |
Manager审计员,具有查看和管理审计信息的权限。 |
Manager_operator |
Manager操作员,具有除租户管理、配置管理和集群管理功能以外的权限。 |
Manager_viewer |
Manager查看员,具有查看系统概览,服务,主机,告警,审计日志等信息的权限。 |
System_administrator |
系统管理员,具有Manager的管理权限及所有服务管理员的所有权限。 |
Manager_tenant |
Manager租户管理页面查看角色,具有Manager“租户管理”页面查看权限。 |
通过Manager创建角色时支持对Manager和组件进行授权管理,如表2所示。
- 如何创建用户并授权使用应用运维管理服务_AOM_用户权限_创建用户_权限
- GaussDB权限管理_GaussDB数据库权限管理_高斯数据库权限管理_华为云
- 权限管理能力_怎么设置权限_云容器引擎
- 华为云UCS如何实现权限管理
- API网关权限管理_授权使用API网关_APIG权限策略和授权项
- 权限管理-好会计中都有哪些角色-好会计中如何操作账套迁移
- MapReduce服务_如何使用MapReduce服务_MRS集群客户端安装与使用
- 如何创建用户并授权使用应用管理与运维平台_应用管理与运维平台_创建用户_用户授权
- 分布式云原生权限概述_华为云分布式云原生_华为云UCS权限概述
- 什么是Manager_Manager的功能_MRS运维管理