操作場景
該任務指導管理員用戶在MRS Manager創建角色,并對Manager和組件進行授權管理。
MRS Manager支持的角色數為1000。
前提條件
管理員用戶已明確業務需求。
操作步驟
在MRS Manager,選擇“系統設置 > 角色管理”。
- 單擊“添加角色”,然后在“角色名稱”和“描述”輸入角色名字與描述。
“角色名稱”為必選參數,字符長度為3到30,可以包含數字、字母和下劃線。“描述”為可選參數。
- 設置角色“權限”。
a.單擊“服務名稱”,并選擇一個“視圖名稱”。
b.勾選一個或多個權限。
說明
“權限”為可選參數。
在選擇“視圖”設置組件的權限時,可通過右上角的“搜索”框輸入資源名稱,然后單擊
顯示搜索結果。
搜索范圍僅包含當前權限目錄,無法搜索子目錄。搜索關鍵字支持模糊搜索,不區分大小寫。支持搜索下一頁的結果。
詳見下表:Manager權限描述
| 支持權限管理的資源 | 權限設置說明 |
|---|---|
| “Alarm” | Manager告警功能授權,勾選“View”表示可以查看告警,勾選“Management”表示可以管理告警。 |
| “Audit” | Manager審計日志功能授權,勾選“View”表示可以查看審計,勾選“Management”表示可以管理審計。 |
| “Dashboard” | Manager概覽功能授權,勾選“View”表示可以查看集群概覽。 |
| “Hosts” | Manager集群節點管理功能授權,勾選“View”表示可以查看節點,勾選“Management”表示可以管理節點。 |
| “Services” | MRS集群服務管理功能授權,勾選“View”表示可以查看服務,勾選“Management”表示可以管理服務。 |
| “System_cluster_management” | MRS集群管理授權,勾選“Management”表示可以使用MRS補丁管理功能。 |
| “System_configuration” | MRS集群配置功能授權,勾選“Management”表示可以使用Manager配置MRS集群。 |
| “System_task” | MRS集群任務功能授權,勾選“Management”表示可以使用Manager管理MRS集群的周期任務。 |
| “Tenant” | Manager多租戶管理功能授權,勾選“Management”表示可以查看Manager的租戶管理頁面。 |
詳見下表:HBase權限描述
| 支持權限管理的資源 | 權限設置說明 |
|---|---|
| “SUPER_USER_GROUP” | 選中時表示授予HBase管理員權限。 |
| “Global” | HBase的一種資源類型,表示HBase整體組件。 |
| “Namespace” | HBase的一種資源類型,表示命名空間,用來保存HBase表。 具體權限: “Admin”:表示管理此命名空間的權限。 “Create”:表示在此命名空間創建HBase表的權限。 “Read”:表示訪問此命名空間的權限。 “Write”:表示寫入此命名空間數據的權限。 “Execute”:表示可執行協處理器(Endpoint)的權限。 |
| “Table” | HBase的一種資源類型,表示數據表,用來保存數據。 具體權限: “Admin”:表示管理此數據表的權限。 “Create”:表示在此數據表創建列族和列的權限。 “Read”:表示讀取數據表的權限。 “Write”:表示寫入數據到表的權限。 “Execute”:表示可執行協處理器(Endpoint)的權限。 |
| “ColumnFamily” | HBase的一種資源類型,表示列族,用來保存數據。 具體權限: “Create”:表示在此列族創建列的權限。 “Read”:表示讀取列族的權限。 “Write”:表示寫入數據到列族的權限。 |
| “Qualifier” | HBase的一種資源類型,表示列,用來保存數據。具體權限: “Read”:表示讀取列的權限。 “Write”:表示寫入數據到列的權限。 |
HBase中每一級資源類型的權限默認會傳遞到下級資源類型,但“遞歸”選項沒有默認勾選。例如命名空間“default”添加了“Read”和“Write”權限,則命名空間中的表、列族和列自動添加該權限。若設置父資源后,再手動設置子資源,則子資源的權限取父資源與當前子資源設置的并集。
詳見下表: HDFS權限描述
| 支持權限管理的資源 | 權限設置說明 |
|---|---|
| “Folder” | HDFS的一種資源類型,表示HDFS目錄,可以保存文件或子目錄。 具體權限: “Read”:表示訪問此HDFS目錄的權限。 “Write”:表示在此HDFS目錄寫入數據的權限。 “Execute”:表示執行操作的權限。在添加訪問或寫入權限必須同時勾選。 |
| “Files” | HDFS的一種資源類型,表示HDFS中的文件。 具體權限: “Read”:表示訪問此文件的權限。 “Write”:表示寫入此文件的權限。 “Execute”:表示執行操作的權限。在添加訪問或寫入權限必須同時勾選。 |
HDFS中每一級目錄的權限默認不會傳遞到下級目錄類型。例如目錄“tmp”添加了“Read”和“Execute”,需要同時勾選“遞歸”才能為子目錄添加權限。
詳見下表:Hive權限描述
| 支持權限管理的資源 | 權限設置說明 |
|---|---|
| “Hive Admin Privilege” | 選中時表示授予Hive管理員權限。 |
| “Database” | Hive的一種資源類型,表示Hive數據庫,用來保存Hive表。 具體權限: “Select”:表示查詢Hive數據庫的權限。 “Delete”:表示在Hive數據庫執行刪除操作的權限。 “Insert”:表示在Hive數據庫執行插入操作的權限。 “Create”:表示在Hive數據庫執行創建操作的權限。 |
| “Table” | Hive的一種資源類型,表示Hive表,用來保存數據。 具體權限: “Select”:表示查詢Hive表的權限。 “Delete”:表示在Hive表執行刪除操作的權限。 “Update”:表示為角色添加Hive表的“Update”權限。 “Insert”:表示在Hive表執行插入操作的權限。 “Grant of Select”:選中表示屬于此角色的用戶可以使用Hive語句為其他用戶添加“Select”權限。 “Grant of Delete”:選中表示屬于此角色的用戶可以使用Hive語句為其他用戶添加“Delete”權限。 “Grant of Update”:選中表示屬于此角色的用戶可以使用Hive語句為其他用戶添加“Update”權限。 “Grant of Insert”:選中表示屬于此角色的用戶可以使用Hive語句為其他用戶添加“Insert”權限。 |
Hive中每一級資源類型的權限默認會傳遞到下級資源類型,但“遞歸”選項沒有默認勾選。例如數據庫“default”添加了“Select”和“Insert”權限,則數據庫中的表和列自動添加該權限。若設置父資源后,再手動設置子資源,則子資源的權限取父資源與當前子資源設置的并集。
詳見下表: YARN權限描述
| 支持權限管理的資源 | 權限設置說明 |
|---|---|
| “Cluster Admin Operations” | 選中時表示授予YARN管理員權限。 |
| “root” | YARN的根隊列。 具體權限: “Submit”:表示在隊列提交作業的權限。 “Admin”:表示管理當前隊列的權限。 |
| “Parent Queue” | YARN的一種資源類型,表示父隊列,可以包含子隊列。根隊列也屬于父隊列的一種。 具體權限: “Submit”:表示在隊列提交作業的權限。 “Admin”:表示管理當前隊列的權限。 |
| “Leaf Queue” | YARN的一種資源類型,表示葉子隊列。 具體權限: “Submit”:表示在隊列提交作業的權限。 “Admin”:表示管理當前隊列的權限。 |
YARN中每一級資源類型的權限默認會傳遞到下級資源類型,但“遞歸”選項沒有默認勾選。例如隊列“root”添加了“Submit”權限,則子隊列自動添加該權限。子隊列繼承的權限不在“權限”表格顯示被選中。若設置父資源后,再手動設置子資源,則子資源的權限取父資源與當前子資源設置的并集。
詳見下表:Hue權限描述
| 支持權限管理的資源 | 權限設置說明 |
|---|---|
| “Storage Policy Admin” | 選中時表示授予Hue中存儲策略管理員權限。 |
- 單擊“確定”完成,返回“角色管理”。
相關任務
修改角色
在MRS Manager,單擊“系統設置”。
- 在“權限配置”區域,單擊“角色管理”。
- 在要修改角色所在的行,單擊“修改”,修改角色信息。

說明修改角色分配的權限,最長可能需要3分鐘時間生效。
- 單擊“確定”完成修改操作。
刪除角色
在MRS Manager,單擊“系統設置”。
- 在“權限配置”區域,單擊“角色管理”。
- 在要刪除角色所在的行,單擊“刪除”。
- 單擊“確定”完成刪除操作。
顯示搜索結果。