未開啟Kerberos認證集群中的默認用戶清單
更新時間 2023-12-11 17:23:12
最近更新時間: 2023-12-11 17:23:12
分享文章
本章節主要介紹未開啟Kerberos認證集群中的默認用戶清單 。
用戶分類
MRS集群提供以下2類用戶,請用戶定期修改密碼,不建議使用默認密碼。
| 用戶類型 | 使用說明 |
|---|---|
| 系統用戶 | 用于OMS系統進程運行的用戶。 |
| 數據庫用戶 | 用于OMS數據庫管理和數據訪問的用戶。 用于業務組件(Hive、Loader和DBservice)數據庫的用戶。 |
系統用戶
說明
MRS集群需要使用操作系統中ldap用戶,此帳號不能刪除,否則可能導致集群無法正常工作。密碼管理策略由操作用戶維護。
首次修改“ommdba”和“omm”密碼需執行重置密碼操作。找回密碼后建議定期修改。
| 類別 | 用戶名稱 | 初始密碼 | 描述 |
|---|---|---|---|
| MRS集群系統管理員 | admin | 在集群創建時由用戶指定。 | MRS Manager的管理員。 此外還具有以下權限: 具有HDFS、ZooKeeper普通用戶的權限。 具有提交、查詢Mapreduce、YARN任務的權限,以及YARN隊列管理權限和訪問YARN WebUI的權限。 Storm中,具有提交、查詢、激活、去激活、重分配、刪除拓撲的權限,可以操作所有拓撲。 Kafka服務中,具有創建、刪除、授權、Reassign、消費、寫入、查詢主題的權限。 |
| MRS集群節點操作系統用戶 | omm | 系統隨機生成 | MRS集群系統的內部運行用戶。在全部節點生成,屬于操作系統用戶,無需設置為統一的密碼。 |
| MRS集群節點操作系統用戶 | root | 用戶設置的密碼。 | MRS集群所屬節點的登錄用戶。在全部節點生成,屬于操作系統用戶。 |
用戶組信息
| 默認用戶組 | 描述 |
|---|---|
| supergroup | admin用戶的主組,在關閉Kerberos認證的集群中沒有額外的權限。 |
| check_sec_ldap | 用于內部測試主LDAP是否工作正常。用戶組隨機存在,每次測試時創建,測試完成后自動刪除。系統內部組,僅限組件間內部使用。 |
| Manager_tenant | 租戶系統用戶組。系統內部組,僅限組件間內部使用,且僅在已啟用Kerberos認證的集群中使用。 |
| System_administrator | MRS集群系統管理員組。系統內部組,僅限組件間內部使用,且僅在已啟用Kerberos認證的集群中使用。 |
| Manager_viewer | MRS Manager系統查看員組。系統內部組,僅限組件間內部使用,且僅在已啟用Kerberos認證的集群中使用。 |
| Manager_operator | MRS Manager系統操作員組。系統內部組,僅限組件間內部使用,且僅在已啟用Kerberos認證的集群中使用。 |
| Manager_auditor | MRS Manager系統審計員組。系統內部組,僅限組件間內部使用,且僅在已啟用Kerberos認證的集群中使用。 |
| Manager_administrator | MRS Manager系統管理員組。系統內部組,僅限組件間內部使用,且僅在已啟用Kerberos認證的集群中使用。 |
| compcommon | MRS集群系統內部組,用于訪問集群公共資源。所有系統用戶和系統運行用戶默認加入此用戶組。 |
| default_1000 | 為租戶創建的用戶組。系統內部組,僅限組件間內部使用。 |
| launcher-job | MRS系統內部組,用于使用V2接口提交作業。 |
| 操作系統用戶組 | 描述 |
|---|---|
| wheel | MRS集群系統內部運行用戶“omm”的主組。 |
| ficommon | MRS集群系統公共組,對應“compcommon”,可以訪問集群在操作系統中保存的公共資源文件。 |
數據庫用戶
MRS集群系統數據庫用戶包含OMS數據庫用戶、DBService數據庫用戶。
說明
數據庫用戶不能刪除,否則可能導致集群或組件服務無法正常工作。
類別 默認用戶 初始密碼 描述 OMS數據庫 ommdba
dbChangeMe@123456
OMS數據庫管理員用戶,用于創建、啟動和停止等維護操作
omm
ChangeMe@123456
OMS數據庫數據訪問用戶
DBService數據庫
omm
dbserverAdmin@123
DBService組件中GaussDB數據庫的管理員用戶
hive
HiveUser@
Hive連接DBService數據庫用戶
hue
HueUser@123
Hue連接DBService數據庫用戶
sqoop
SqoopUser@
Loader連接DBService數據庫的用戶