開啟Kerberos認證集群中的默認用戶清單
更新時間 2023-08-24 10:51:59
最近更新時間: 2023-08-24 10:51:59
分享文章
本章節主要介紹開啟Kerberos認證集群中的默認用戶清單 。
用戶分類
MRS集群提供以下3類用戶,請用戶定期修改密碼,不建議使用默認密碼。
| 用戶類型 | 使用說明 |
|---|---|
| 系統用戶 | 通過Manager創建,是MRS集群操作運維與業務場景中主要使用的用戶,包含兩種類型: ? “人機”用戶:用于在Manager的操作運維場景,以及在組件客戶端操作的場景。 ? “機機”用戶:用于MRS集群應用開發的場景。 用于OMS系統進程運行的用戶。 |
| 系統內部用戶 | MRS集群提供的用于進程通信、保存用戶組信息和關聯用戶權限的內部用戶。 |
| 數據庫用戶 | 用于OMS數據庫管理和數據訪問的用戶。 用于業務組件(Hive、Hue、Loader和DBservice)數據庫的用戶。 |
系統用戶

說明
MRS集群需要使用操作系統中ldap用戶,此帳號不能刪除,否則可能導致集群無法正常工作。密碼管理策略由操作用戶維護。
首次修改“ommdba”和“omm”用戶需要執行重置密碼操作。找回密碼后建議定期修改。
| 類別 | 用戶名稱 | 初始密碼 | 描述 |
|---|---|---|---|
| MRS集群系統管理員 | admin | 在集群創建時由用戶指定。 | Manager的管理員。 此外還具有以下權限: 具有HDFS、ZooKeeper普通用戶的權限。 具有提交、查詢Mapreduce、YARN任務的權限,以及YARN隊列管理權限和訪問YARN WebUI的權限。 Storm中,具有提交、查詢、激活、去激活、重分配、刪除拓撲的權限,可以操作所有拓撲。 Kafka服務中,具有創建、刪除、授權、Reassign、消費、寫入、查詢主題的權限。 |
| MRS集群節點操作系統用戶 | omm | 系統隨機生成 | MRS集群系統的內部運行用戶。在全部節點生成,屬于操作系統用戶,無需設置為統一的密碼。 |
| MRS集群節點操作系統用戶 | root | 用戶設置的密碼。 | MRS集群所屬節點的登錄用戶。在全部節點生成,屬于操作系統用戶。 |
系統內部用戶

說明以下系統內部用戶不能刪除,否則可能導致集群或組件無法正常工作。
| 類別 | 默認用戶 | 初始密碼 | 描述 |
|---|---|---|---|
| 組件運行用戶 | hdfs | Hdfs@123 | HDFS系統管理員,用戶權限: 1. 文件系統操作權限: 查看、修改、創建文件 查看、創建目錄 查看、修改文件屬組 查看、設置用戶磁盤配額 2. HDFS管理操作權限: 查看webUI頁面狀態 查看、設置HDFS主備狀態 進入、退出HDFS安全模式 檢查HDFS文件系統。 |
| hbase | Hbase@123 | HBase系統管理員,用戶權限: 集群管理權限:表的Enable、Disable操作,觸發MajorCompact,ACL操作 授權或回收權限,集群關閉等操作相關的權限 表管理權限:建表、修改表、刪除表等操作權限 數據管理權限:表級別、列族級別以及列級別的數據讀寫權限 訪問HBase WebUI的權限。 |
|
| mapred | Mapred@123 | MapReduce系統管理員,用戶權限: 提交、停止和查看MapReduce任務的權限 修改Yarn配置參數的權限 訪問Yarn、MapReduce WebUI的權限。 |
|
| spark | Spark@123 | Spark系統管理員,用戶權限: 訪問Spark WebUI的權限 提交Spark任務的權限。 |
用戶組信息
| 默認用戶組 | 描述 |
|---|---|
| hadoop | 將用戶加入此用戶組,可獲得所有Yarn隊列的任務提交權限。 |
| hbase | 普通用戶組,將用戶加入此用戶組不會獲得額外的權限。 |
| hive | 將用戶加入此用戶組,可以使用Hive。 |
| spark | 普通用戶組,將用戶加入此用戶組不會獲得額外的權限。 |
| supergroup | 將用戶加入此用戶組,可獲得HBase、HDFS和Yarn的管理員權限,并可以使用Hive。 |
| check_sec_ldap | 用于內部測試主LDAP是否工作正常。用戶組隨機存在,每次測試時創建,測試完成后自動刪除。系統內部組,僅限組件間內部使用。 |
| Manager_tenant | 租戶系統用戶組。系統內部組,僅限組件間內部使用。 |
| System_administrator | MRS集群系統管理員組。系統內部組,僅限組件間內部使用。 |
| Manager_viewer | MRS Manager系統查看員組。系統內部組,僅限組件間內部使用。 |
| Manager_operator | MRS Manager系統操作員組。系統內部組,僅限組件間內部使用。 |
| Manager_auditor | MRS Manager系統審計員組。系統內部組,僅限組件間內部使用。 |
| Manager_administrator | MRS Manager系統管理員組。系統內部組,僅限組件間內部使用。 |
| compcommon | MRS系統內部組,用于訪問集群公共資源。所有系統用戶和系統運行用戶默認加入此用戶組。 |
| default_1000 | 為租戶創建的用戶組。系統內部組,僅限組件間內部使用。 |
| kafka | Kafka普通用戶組。添加入本組的用戶,需要被kafkaadmin組用戶授予特定Topic的讀寫權限,才能訪問對應Topic。 |
| kafkasuperuser | 添加入本組的用戶,擁有所有Topic的讀寫權限。 |
| kafkaadmin | Kafka管理員用戶組。添加入本組的用戶,擁有所有Topic的創建,刪除,授權及讀寫權限。 |
| storm | Storm的普通用戶組,屬于該組的用戶擁有提交拓撲和管理屬于自己的拓撲的權限。 |
| stormadmin | Storm的管理員用戶組,屬于該組的用戶擁有提交拓撲和管理所有拓撲的權限。 |
| opentsdb | 普通用戶組,將用戶加入此用戶組不會獲得額外的權限。 |
| presto | 普通用戶組,將用戶加入此用戶組不會獲得額外的權限。 |
| flume | 普通用戶組,添加到該用戶組的用戶無任何額外權限。 |
| launcher-job | MRS系統內部組,用于使用V2接口提交作業。 |
| 操作系統用戶組 | 描述 |
|---|---|
| wheel | MRS集群系統內部運行用戶“omm”的主組。 |
| ficommon | MRS集群系統公共組,對應“compcommon”,可以訪問集群在操作系統中保存的公共資源文件。 |
數據庫用戶
MRS集群系統數據庫用戶包含OMS數據庫用戶、DBService數據庫用戶。
說明數據庫用戶不能刪除,否則可能導致集群或組件服務無法正常工作。
| 類別 | 默認用戶 | 初始密碼 | 描述 |
|---|---|---|---|
| OMS數據庫 | ommdba | dbChangeMe@123456 | OMS數據庫管理員用戶,用于創建、啟動和停止等維護操作。 |
| omm | ChangeMe@123456 | OMS數據庫數據訪問用戶。 | |
| DBService數據庫 | omm | dbserverAdmin@123 | DBService組件中GaussDB數據庫的管理員用戶。 |
| hive | HiveUser@ | Hive連接DBService數據庫用戶。 | |
| hue | HueUser@123 | Hue連接DBService數據庫用戶。 | |
| sqoop | SqoopUser@ | Loader連接DBService數據庫的用戶。 | |
| ranger | RangerUser@ | Ranger連接DBService數據庫的用戶。 |