默認權限信息一覽
更新時間 2023-08-22 15:12:57
最近更新時間: 2023-08-22 15:12:57
分享文章
本章節主要介紹默認權限信息一覽。
角色
| 默認角色 | 描述 |
|---|---|
| Manager_administrator | Manager管理員,具有Manager所有權限。 可創建一級租戶,可創建、修改新的用戶組,指定用戶權限,以滿足不同用戶對系統的管理需求。 |
| Manager_operator | Manager操作員,具有主頁、集群、主機、運維頁簽所有權限。 |
| Manager_auditor | Manager審計員,具有審計頁簽的所有權限。 可查看和管理Manager系統審計日志的權限。 |
| Manager_viewer | Manager查看員,具有主頁、集群、主機、告警與事件、系統 > 權限相關信息的查看權限和下載客戶端權限。 |
| Manager_tenan | Manager租戶管理員。 可為當前用戶所屬于的非葉子租戶創建子租戶并管理。具有“運維> 告警 ”頁面下“ 告警 ”、“ 事件 ”的查看權限。 |
| System_administrator | 系統管理員,具有Manager的管理員權限及所有組件服務管理員的權限。 |
| default | 為集群default租戶創建的默認角色。擁有Yarn組件default隊列的管理權限。非首個安裝集群的default租戶默認角色為“c<集群ID> _default”。 |
| Manager_administrator_180 | FusionInsight Manager系統管理員組。系統內部角色,僅限組件間內部使用。 |
| Manager_auditor_181 | FusionInsight Manager系統審計員組。系統內部角色,僅限組件間內部使用。 |
| Manager_operator_182 | FusionInsight Manager系統操作員組。系統內部角色,僅限組件間內部使用。 |
| Manager_viewer_183 | FusionInsight Manager系統查看員組。系統內部角色,僅限組件間內部使用。 |
| System_administrator_186 | 系統管理員組。系統內部角色,僅限組件間內部使用。 |
| Manager_tenant_187 | 租戶系統用戶組。系統內部角色,僅限組件間內部使用。 |
| default_1000 | 為租戶創建的用戶組。系統內部角色,僅限組件間內部使用。 |
用戶組
| 類型 | 默認用戶組 | 描述 |
|---|---|---|
| 集群默認用戶組 | hadoop | 將用戶加入此用戶組,可獲得所有Yarn隊列的任務提交權限。 |
| 集群默認用戶組 | hadoopmanager | 將用戶加入此用戶組,可獲得HDFS和Yarn的組件運維管理員權限。對HDFS來說,運維管理員可以訪問NameNode WebUI,還能進行手動主備倒換等操作。對Yarn來說,運維管理員可以執行Yarn集群的管理操作,例如訪問ResourceManager WebUI,管理NodeManager節點,刷新隊列,設置NodeLabel等,但不能提交任務。 |
| 集群默認用戶組 | hive | 普通用戶組。Hive用戶必須屬于該用戶組。 |
| 集群默認用戶組 | hive1 | 普通用戶組。Hive1用戶必須屬于該用戶組。 |
| 集群默認用戶組 | hive2 | 普通用戶組。Hive2用戶必須屬于該用戶組。 |
| 集群默認用戶組 | hive3 | 普通用戶組。Hive3用戶必須屬于該用戶組。 |
| 集群默認用戶組 | hive4 | 普通用戶組。Hive4用戶必須屬于該用戶組。 |
| 集群默認用戶組 | kafka | Kafka普通用戶組。添加入本組的用戶,需要被kafkaadmin組用戶授予特定Topic的讀寫權限,才能訪問對應Topic。 |
| 集群默認用戶組 | kafkaadmin | Kafka管理員用戶組。添加入本組的用戶,擁有所有Topic的創建,刪除,授權及讀寫權限。 |
| 集群默認用戶組 | kafkasuperuser | Kafka的Topic讀寫用戶組。添加入本組的用戶,擁有所有Topic的讀寫權限。 |
| 集群默認用戶組 | storm | Storm的普通用戶組,屬于該組的用戶擁有提交拓撲和管理屬于自己的拓撲的權限。 |
| 集群默認用戶組 | stormadmin | Storm的管理員用戶組,屬于該組的用戶擁有提交拓撲和管理所有拓撲的權限。 |
| 集群默認用戶組 | supergroup | 這個用戶組內的用戶具有HBase,HDFS和Yarn的超級權限,并且可以使用Hive。 |
| 集群默認用戶組 | yarnviewgroup | Yarn任務只讀用戶組。將用戶加入此用戶組,可獲得Yarn和Mapreduce界面上任務的只讀權限。 |
| 集群默認用戶組 | check_sec_ldap | 用于內部測試主LDAP是否工作正常。用戶組隨機存在,每次測試時創建,測試完成后自動刪除。系統內部組,僅限組件間內部使用。 |
| 集群默認用戶組 | compcommon | 系統內部組,用于訪問集群公共資源。所有系統用戶和系統運行用戶默認加入此用戶組。 |
| 操作系統默認用戶組 | wheel | 系統內部運行用戶“omm”的主組。 |
| 操作系統默認用戶組 | ficommon | 系統公共組,對應“compcommon”,可以訪問集群在操作系統中保存的公共資源文件。 |
說明如果當前集群不是在FusionInsight Manager內第一次安裝的集群,集群內除Manager以外其他組件對應的默認用戶組名稱為“c< 集群ID> _ 默認用戶組名 ”,例如“c2_hadoop”。
用戶
請參見用戶帳號一覽表。
服務相關用戶安全參數
- HDFS
參數“dfs.permissions.superusergroup”表示HDFS最高權限管理員組,默認值為“supergroup”。
- Spark2x以及對應多實例
參數“spark.admin.acls”表示Spark2x的管理員列表,列表中成員有權限管理所有Spark任務,若用戶未加入此列表則無法管理所有Spark任務。默認值為“admin”。