用戶分類
MRS集群提供以下3類用戶,請用戶定期修改密碼,不建議使用默認密碼。
| 用戶類型 | 使用說明 |
|---|---|
| 系統用戶 | 通過Manager創建,是MRS集群操作運維與業務場景中主要使用的用戶,包含兩種類型: ? “人機”用戶:用于在Manager的操作運維場景,以及在組件客戶端操作的場景。 ? “機機”用戶:用于MRS集群應用開發的場景。 用于OMS系統進程運行的用戶。 |
| 系統內部用戶 | MRS集群提供的用于進程通信、保存用戶組信息和關聯用戶權限的內部用戶。 |
| 數據庫用戶 | 用于OMS數據庫管理和數據訪問的用戶。 用于業務組件(Hive、Hue、Loader和DBservice)數據庫的用戶。 |
系統用戶
說明
MRS集群需要使用操作系統中ldap用戶,此帳號不能刪除,否則可能導致集群無法正常工作。密碼管理策略由操作用戶維護。
首次修改“ommdba”和“omm”用戶需要執行重置密碼操作。找回密碼后建議定期修改。
| 類別 | 用戶名稱 | 初始密碼 | 描述 |
|---|---|---|---|
| MRS集群系統管理員 | admin | 在集群創建時由用戶指定。 | Manager的管理員。 此外還具有以下權限: 具有HDFS、ZooKeeper普通用戶的權限。 具有提交、查詢Mapreduce、YARN任務的權限,以及YARN隊列管理權限和訪問YARN WebUI的權限。 Storm中,具有提交、查詢、激活、去激活、重分配、刪除拓撲的權限,可以操作所有拓撲。 Kafka服務中,具有創建、刪除、授權、Reassign、消費、寫入、查詢主題的權限。 |
| MRS集群節點操作系統用戶 | omm | 系統隨機生成 | MRS集群系統的內部運行用戶。在全部節點生成,屬于操作系統用戶,無需設置為統一的密碼。 |
| MRS集群節點操作系統用戶 | root | 用戶設置的密碼。 | MRS集群所屬節點的登錄用戶。在全部節點生成,屬于操作系統用戶。 |
系統內部用戶
說明以下系統內部用戶不能刪除,否則可能導致集群或組件無法正常工作。

類別 默認用戶 初始密碼 描述 組件運行用戶
hdfs Hdfs@123
HDFS系統管理員,用戶權限:
1.?? ? 文件系統操作權限:
l? ? 查看、修改、創建文件
l? ? 查看、創建目錄
l? ? 查看、修改文件屬組
l? ? 查看、設置用戶磁盤配額
2.?? ? HDFS管理操作權限:
l? ? 查看webUI頁面狀態
l? ? 查看、設置HDFS主備狀態
l? ? 進入、退出HDFS安全模式
l? ? 檢查HDFS文件系統
hbase
Hbase@123
HBase系統管理員,用戶權限:
l? ? 集群管理權限: 表的Enable、Disable操作,觸發MajorCompact,ACL操作
l? ? 授權或回收權限,集群關閉等操作相關的權限
l? ? 表管理權限: 建表、修改表、刪除表等操作權限
l? ? 數據管理權限:表級別、列族級別以及列級別的數據讀寫權限
l? ? 訪問HBase WebUI的權限
mapred
Mapred@123
MapReduce系統管理員,用戶權限:
l? ? 提交、停止和查看MapReduce任務的權限
l? ? 修改Yarn配置參數的權限
l? ? 訪問Yarn、MapReduce ? WebUI的權限
spark
Spark@123
Spark系統管理員,用戶權限:
l? ? 訪問Spark WebUI的權限
l? ? 提交Spark任務的權限
用戶組信息
| 默認用戶組 | 描述 |
|---|---|
| hadoop | 將用戶加入此用戶組,可獲得所有Yarn隊列的任務提交權限。 |
| hbase | 普通用戶組,將用戶加入此用戶組不會獲得額外的權限。 |
| hive | 將用戶加入此用戶組,可以使用Hive。 |
| spark | 普通用戶組,將用戶加入此用戶組不會獲得額外的權限。 |
| supergroup | 將用戶加入此用戶組,可獲得HBase、HDFS和Yarn的管理員權限,并可以使用Hive。 |
| check_sec_ldap | 用于內部測試主LDAP是否工作正常。用戶組隨機存在,每次測試時創建,測試完成后自動刪除。系統內部組,僅限組件間內部使用。 |
| Manager_tenant | 租戶系統用戶組。系統內部組,僅限組件間內部使用。 |
| System_administrator | MRS集群系統管理員組。系統內部組,僅限組件間內部使用。 |
| Manager_viewer | MRS Manager系統查看員組。系統內部組,僅限組件間內部使用。 |
| Manager_operator | MRS Manager系統操作員組。系統內部組,僅限組件間內部使用。 |
| Manager_auditor | MRS Manager系統審計員組。系統內部組,僅限組件間內部使用。 |
| Manager_administrator | MRS Manager系統管理員組。系統內部組,僅限組件間內部使用。 |
| compcommon | MRS系統內部組,用于訪問集群公共資源。所有系統用戶和系統運行用戶默認加入此用戶組。 |
| default_1000 | 為租戶創建的用戶組。系統內部組,僅限組件間內部使用。 |
| kafka | Kafka普通用戶組。添加入本組的用戶,需要被kafkaadmin組用戶授予特定Topic的讀寫權限,才能訪問對應Topic。 |
| kafkasuperuser | 添加入本組的用戶,擁有所有Topic的讀寫權限。 |
| kafkaadmin | Kafka管理員用戶組。添加入本組的用戶,擁有所有Topic的創建,刪除,授權及讀寫權限。 |
| storm | Storm的普通用戶組,屬于該組的用戶擁有提交拓撲和管理屬于自己的拓撲的權限。 |
| stormadmin | Storm的管理員用戶組,屬于該組的用戶擁有提交拓撲和管理所有拓撲的權限。 |
| opentsdb | 普通用戶組,將用戶加入此用戶組不會獲得額外的權限。 |
| presto | 普通用戶組,將用戶加入此用戶組不會獲得額外的權限。 |
| flume | 普通用戶組,添加到該用戶組的用戶無任何額外權限。 |
| launcher-job | MRS系統內部組,用于使用V2接口提交作業。 |
| 操作系統用戶組 | 描述 |
|---|---|
| wheel | MRS集群系統內部運行用戶“omm”的主組。 |
| ficommon | MRS集群系統公共組,對應“compcommon”,可以訪問集群在操作系統中保存的公共資源文件。 |
數據庫用戶
MRS集群系統數據庫用戶包含OMS數據庫用戶、DBService數據庫用戶。
說明數據庫用戶不能刪除,否則可能導致集群或組件服務無法正常工作。
類別 默認用戶 初始密碼 描述 OMS數據庫
ommdba
dbChangeMe@123456 OMS數據庫管理員用戶,用于創建、啟動和停止等維護操作
omm
ChangeMe@123456
OMS數據庫數據訪問用戶
DBService數據庫
omm
dbserverAdmin@123
DBService組件中GaussDB數據庫的管理員用戶
hive
HiveUser@
Hive連接DBService數據庫用戶
hue
HueUser@123
Hue連接DBService數據庫用戶
sqoop
SqoopUser@
Loader連接DBService數據庫的用戶
ranger
RangerUser@
Ranger連接DBService數據庫的用戶