管理用戶
本文為您介紹如何通過E-MapReduce(簡(jiǎn)稱EMR)的用戶管理功能,管理集群中的EMR用戶。
背景信息
EMR用戶信息存儲(chǔ)在集群自帶的OpenLDAP中,主要用于E-MapReduce集群內(nèi)的身份認(rèn)證。
EMR用戶可以用于訪問鏈接與端口,查看開源組件Web UI時(shí)的用戶身份認(rèn)證,也可以在開啟組件LDAP認(rèn)證之后進(jìn)行身份認(rèn)證。如果將Ranger的用戶源設(shè)置為L(zhǎng)DAP,則可以對(duì)用戶管理中的用戶進(jìn)行權(quán)限控制。如果是高安全集群,EMR用戶可以用于Kinit操作。
用戶管理中的EMR用戶以列表的形式進(jìn)行展示和操作。根據(jù)登錄EMR控制臺(tái)的RAM用戶權(quán)限的不同,可以將使用E-MapReduce用戶管理模塊的RAM用戶分為兩類:
管理員:阿里云賬號(hào)或者擁有emr:ManageUserPlatform(例如系統(tǒng)策略AliyunEMRFullAccess)和emr:CreateLdapUser權(quán)限的RAM用戶。管理員可以查看集群中所有用戶列表,并對(duì)所有用戶執(zhí)行重置密碼、刪除、修改備注操作,也可以添加用戶。
普通用戶:擁有其他權(quán)限策略(例如系統(tǒng)策略AliyunEMRDevelopAccess)的RAM用戶。普通用戶只能在用戶列表中查看與自己同名的EMR用戶,并只能進(jìn)行重置密碼、修改備注操作,不能添加和刪除用戶。
前提條件
已創(chuàng)建集群,并選擇了OpenLDAP服務(wù),詳情請(qǐng)參見創(chuàng)建集群。
已創(chuàng)建RAM用戶,詳情請(qǐng)參見創(chuàng)建RAM用戶。
說明 因?yàn)樵贓-MapReduce用戶管理中添加的用戶需要與RAM用戶同名,因此需要先創(chuàng)建RAM用戶。
添加用戶
進(jìn)入用戶管理頁(yè)面。
在頂部菜單欄處,根據(jù)實(shí)際情況選擇地域和資源組。
在EMR on ECS頁(yè)面,單擊目標(biāo)集群的集群名稱。
單擊上方的用戶管理頁(yè)簽。
在用戶管理頁(yè)面,單擊添加用戶。
在添加用戶對(duì)話框中,在用戶名下拉列表中,選擇已有的RAM用戶作為EMR用戶的名稱,輸入密碼和確認(rèn)密碼。
單擊確定。
刪除用戶
在用戶管理頁(yè)面,單擊目標(biāo)用戶操作列的刪除。
在刪除用戶對(duì)話框中,單擊OK。
重置用戶密碼
在用戶管理頁(yè)面,單擊目標(biāo)用戶操作列的重置密碼。
在重置用戶密碼對(duì)話框中,輸入新的密碼和確認(rèn)密碼。
單擊確定。
相關(guān)文檔
如果您創(chuàng)建的是高安全的集群,則Kerberos的配置與基礎(chǔ)操作(例如,導(dǎo)出Keytab文件),請(qǐng)參見Kerberos基礎(chǔ)使用。