日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

管理用戶

更新時(shí)間:

本文為您介紹如何通過E-MapReduce(簡(jiǎn)稱EMR)的用戶管理功能,管理集群中的EMR用戶。

背景信息

EMR用戶信息存儲(chǔ)在集群自帶的OpenLDAP中,主要用于E-MapReduce集群內(nèi)的身份認(rèn)證。

EMR用戶可以用于訪問鏈接與端口,查看開源組件Web UI時(shí)的用戶身份認(rèn)證,也可以在開啟組件LDAP認(rèn)證之后進(jìn)行身份認(rèn)證。如果將Ranger的用戶源設(shè)置為L(zhǎng)DAP,則可以對(duì)用戶管理中的用戶進(jìn)行權(quán)限控制。如果是高安全集群,EMR用戶可以用于Kinit操作。

用戶管理中的EMR用戶以列表的形式進(jìn)行展示和操作。根據(jù)登錄EMR控制臺(tái)的RAM用戶權(quán)限的不同,可以將使用E-MapReduce用戶管理模塊的RAM用戶分為兩類:

  • 管理員:阿里云賬號(hào)或者擁有emr:ManageUserPlatform(例如系統(tǒng)策略AliyunEMRFullAccess)和emr:CreateLdapUser權(quán)限的RAM用戶。管理員可以查看集群中所有用戶列表,并對(duì)所有用戶執(zhí)行重置密碼、刪除、修改備注操作,也可以添加用戶。

  • 普通用戶:擁有其他權(quán)限策略(例如系統(tǒng)策略AliyunEMRDevelopAccess)的RAM用戶。普通用戶只能在用戶列表中查看與自己同名的EMR用戶,并只能進(jìn)行重置密碼、修改備注操作,不能添加和刪除用戶。

前提條件

  • 已創(chuàng)建集群,并選擇了OpenLDAP服務(wù),詳情請(qǐng)參見創(chuàng)建集群

  • 已創(chuàng)建RAM用戶,詳情請(qǐng)參見創(chuàng)建RAM用戶

    說明 因?yàn)樵贓-MapReduce用戶管理中添加的用戶需要與RAM用戶同名,因此需要先創(chuàng)建RAM用戶。

添加用戶

重要 如果當(dāng)前用戶使用的是RAM用戶,則添加用戶時(shí)需要該RAM用戶擁有ram:ListUsers的權(quán)限。您可以使用阿里云賬號(hào)在訪問控制臺(tái)上給該RAM用戶添加AliyunRAMReadOnlyAccess系統(tǒng)策略,或者自定義權(quán)限策略并添加ram:ListUsers權(quán)限。
  1. 進(jìn)入用戶管理頁(yè)面。

    1. 登錄E-MapReduce控制臺(tái)

    2. 在頂部菜單欄處,根據(jù)實(shí)際情況選擇地域和資源組

    3. EMR on ECS頁(yè)面,單擊目標(biāo)集群的集群名稱。

    4. 單擊上方的用戶管理頁(yè)簽。

  2. 用戶管理頁(yè)面,單擊添加用戶

  3. 添加用戶對(duì)話框中,在用戶名下拉列表中,選擇已有的RAM用戶作為EMR用戶的名稱,輸入密碼確認(rèn)密碼

  4. 單擊確定

刪除用戶

  1. 用戶管理頁(yè)面,單擊目標(biāo)用戶操作列的刪除

  2. 刪除用戶對(duì)話框中,單擊OK

重置用戶密碼

您可以修改已添加用戶的密碼。
重要 重置密碼可能導(dǎo)致正在運(yùn)行的任務(wù)失敗。
  1. 用戶管理頁(yè)面,單擊目標(biāo)用戶操作列的重置密碼

  2. 重置用戶密碼對(duì)話框中,輸入新的密碼確認(rèn)密碼

  3. 單擊確定

相關(guān)文檔

如果您創(chuàng)建的是高安全的集群,則Kerberos的配置與基礎(chǔ)操作(例如,導(dǎo)出Keytab文件),請(qǐng)參見Kerberos基礎(chǔ)使用