Le Security Center propose une gestion des utilisateurs et des rôles permettant un contrôle fin des autorisations. Il garantit que seules les personnes habilitées peuvent accéder aux ressources ou les gérer.
Prérequis
Vous avez créé une instance. Pour plus d'informations, consultez la rubrique Créer une instance.
Rôles et utilisateurs
Rôles
EMR Serverless StarRocks fournit les rôles intégrés suivants :
|
Nom du rôle |
Description |
|
|
Gère les objets de base de données, par exemple en les créant ou en les modifiant. |
|
|
Rôle global attribué automatiquement à tous les utilisateurs. Accorde les autorisations de base nécessaires pour accéder aux ressources système publiques. |
|
|
Gère les comptes utilisateur, notamment la création d'utilisateurs et l'octroi d'autorisations. |
Utilisateurs
EMR Serverless StarRocks propose les types d'utilisateurs suivants.
|
Type d'utilisateur |
Description |
|
Super administrateur |
Un utilisateur est considéré comme super administrateur s'il dispose du rôle |
|
Utilisateur standard |
Un utilisateur standard ne possède que le rôle |
Gestion des utilisateurs
Créer un utilisateur
-
Accédez à la page StarRocks Manager.
Connectez-vous à la console E-MapReduce.
Dans le volet de navigation de gauche, sélectionnez EMR Serverless > StarRocks.
Dans la barre de menu supérieure, sélectionnez la région souhaitée.
-
Cliquez sur StarRocks Manager, ou cliquez sur Connect dans la colonne Actions de l'instance créée.
Pour plus d'informations sur la connexion à une instance StarRocks, consultez la rubrique Se connecter à une instance StarRocks à l'aide d'EMR StarRocks Manager.
Dans le volet de navigation de gauche, accédez à .
Sur la page Users, cliquez sur Add User.
-
Dans la boîte de dialogue, configurez les paramètres suivants et cliquez sur OK.
Paramètre
Description
User Source
La méthode d'authentification. Les options suivantes sont disponibles :
-
Custom : Crée un utilisateur à l'aide de la gestion des utilisateurs intégrée de StarRocks.
-
RAM User : Utilise un utilisateur RAM existant pour l'authentification. Cette option s'applique aux scénarios d'intégration avec DLF.
Remarque-
Versions prises en charge : StarRocks v3.2 et versions ultérieures.
-
Ne s'applique pas à : DLF 1.0 (Legacy).
-
Username
-
Custom : Saisissez un nom d'utilisateur. Sa longueur doit être comprise entre 2 et 64 caractères et il ne peut contenir que des lettres, des chiffres, des traits d'union (-) et des traits de soulignement (_).
-
RAM User : Saisissez le nom d'un utilisateur RAM existant. Si vous n'avez pas encore créé d'utilisateur RAM, consultez la rubrique Créer un utilisateur RAM.
Password et Confirm Password
Saisissez un mot de passe. Sa longueur doit être comprise entre 8 et 30 caractères et il doit inclure des lettres majuscules et minuscules, des chiffres et des caractères spéciaux (par exemple @, #, $, %, ^, *, _, +, -).
Role
Attribuez des rôles intégrés ou personnalisés existants au nouvel utilisateur.
RemarquePar principe de moindre privilège, n'accordez aux utilisateurs que les autorisations minimales dont ils ont besoin. Cette pratique permet d'éviter les risques de sécurité liés à des autorisations excessives.
-
Accorder des autorisations à un utilisateur
Accordez au nouvel utilisateur des autorisations sur des ressources spécifiques.
Sur la page Users, cliquez sur Add Permission dans la colonne Actions de l'utilisateur cible.
Dans l'onglet Permission Settings, cliquez sur Add Permission.
-
Dans le panneau Add Permission, configurez les paramètres suivants et cliquez sur OK.
Paramètre
Description
Resource
Les ressources suivantes sont prises en charge :
-
Catalogs : Contrôle l'accès aux catalogues de données internes, aux bases de données et aux tables.
-
External Data Catalogs : Contrôle l'accès aux catalogues de données externes, tels que Hive, Iceberg et Hudi.
-
Database : Contrôle les autorisations d'un utilisateur pour créer, modifier, supprimer ou interroger une base de données spécifique.
-
Table : Contrôle les autorisations de création, de lecture, de mise à jour et de suppression (CRUD) sur des tables spécifiques.
-
Views : Contrôle les autorisations d'affichage ou d'exploitation de vues spécifiques.
-
Materialized View : Contrôle les autorisations de gestion ou d'accès à des vues matérialisées spécifiques.
Permission
Autorisations disponibles :
-
Catalogs : ALL, USAGE, CREATE DATABASE, DROP, ALTER.
-
External Data Catalogs : ALL, USAGE, CREATE DATABASE, DROP, ALTER.
-
Database : ALL, ALTER, DROP, CREATE TABLE, CREATE VIEW, CREATE FUNCTION, CREATE MATERIALIZED VIEW, CREATE PIPE.
-
Table : ALL, ALTER, DROP, SELECT, INSERT, UPDATE, EXPORT, DELETE.
-
Views : ALL, SELECT, ALTER, DROP.
-
Materialized View : ALL, SELECT, ALTER, REFRESH, DROP.
-
Modifier et supprimer des utilisateurs
Modifier un utilisateur : Dans la colonne Actions d'un utilisateur, cliquez sur Modify Description, Change Password ou Add Permission pour modifier sa description, son mot de passe ou ses autorisations.
-
Supprimer un utilisateur :
Utilisateur intégré : L'utilisateur
adminne peut pas être supprimé.Utilisateur personnalisé : Un utilisateur disposant des autorisations requises peut cliquer sur Delete dans la colonne Actions de l'utilisateur cible.
Gestion des rôles
Créer un rôle
Si les rôles intégrés ne répondent pas à vos besoins, créez un rôle personnalisé pour un contrôle plus fin des autorisations.
Sur la page StarRocks Manager, accédez à .
Sur la page Roles, cliquez sur Create Role.
Dans la boîte de dialogue Create Role, saisissez une description et cliquez sur OK.
Accorder des autorisations à un rôle
Accordez des autorisations spécifiques à un rôle nouveau ou existant afin de répondre à différents besoins métier.
Sur la page Roles, cliquez sur Add Permission dans la colonne Actions du rôle cible.
Dans l'onglet Permission Settings, cliquez sur Add Permission.
-
Dans le panneau Add Permission, sélectionnez une ressource et les autorisations correspondantes, puis cliquez sur OK.
Paramètre
Description
Resource
Les ressources suivantes sont prises en charge :
-
Catalogs : Contrôle l'accès de ce rôle aux catalogues de données internes, aux bases de données et aux tables.
-
External Data Catalogs : Contrôle l'accès de ce rôle aux catalogues de données externes, tels que Hive, Iceberg et Hudi.
-
Database : Contrôle les autorisations de ce rôle pour créer, modifier, supprimer ou interroger une base de données spécifique.
-
Table : Contrôle les autorisations de création, de lecture, de mise à jour et de suppression (CRUD) de ce rôle sur des tables spécifiques.
-
Views : Contrôle les autorisations de ce rôle pour afficher ou exploiter des vues spécifiques.
-
Materialized View : Contrôle les autorisations de ce rôle pour gérer ou accéder à des vues matérialisées spécifiques.
Permission
Autorisations disponibles :
-
Catalogs : ALL, USAGE, CREATE DATABASE, DROP, ALTER.
-
External Data Catalogs : ALL, USAGE, CREATE DATABASE, DROP, ALTER.
-
Database : ALL, ALTER, DROP, CREATE TABLE, CREATE VIEW, CREATE FUNCTION, CREATE MATERIALIZED VIEW, CREATE PIPE.
-
Table : ALL, ALTER, DROP, SELECT, INSERT, UPDATE, EXPORT, DELETE.
-
Views : ALL, SELECT, ALTER, DROP.
-
Materialized View : ALL, SELECT, ALTER, REFRESH, DROP.
-
Modifier et supprimer des rôles
-
Modifier un rôle :
Rôle intégré : Vous ne pouvez ni modifier ni changer les autorisations d'un rôle intégré.
Rôle personnalisé : Pour modifier un rôle personnalisé, cliquez sur Edit ou Add Permission dans la colonne Actions de ce rôle afin de modifier sa description, les utilisateurs qui lui sont attribués et ses autorisations.
-
Supprimer un rôle :
Rôle intégré : Vous ne pouvez pas supprimer un rôle intégré.
Rôle personnalisé : Pour supprimer un rôle personnalisé, cliquez sur Delete dans la colonne Actions de ce rôle.
Cas d'utilisation
Les exemples suivants illustrent des scénarios courants.
Créer un utilisateur et lui accorder des autorisations
Sur la page EMR StarRocks Manager, accédez à .
-
Créez un utilisateur.
Sur la page Users, cliquez sur Add User.
-
Dans la boîte de dialogue, configurez les paramètres et cliquez sur OK.
Pour obtenir des détails sur les paramètres, consultez le tableau de la section Créer un utilisateur.
-
Accordez des autorisations au nouvel utilisateur.
Sur la page Users, cliquez sur Add Permission dans la colonne Actions du nouvel utilisateur.
Dans l'onglet Permission Settings, cliquez sur Add Permission.
Dans le panneau Add Permission, sélectionnez une ressource et les autorisations correspondantes, puis cliquez sur OK.
Créer un rôle et l'attribuer à un utilisateur
Créez un rôle personnalisé lorsque les rôles intégrés ne satisfont pas vos exigences en matière d'autorisations.
Sur la page EMR StarRocks Manager, accédez à .
-
Créez un rôle.
Sur la page Roles, cliquez sur Create Role.
Dans la boîte de dialogue Create Role, saisissez une description et cliquez sur OK.
-
Ajoutez des autorisations au nouveau rôle.
Sur la page Roles, cliquez sur Add Permission dans la colonne Actions du nouveau rôle.
Dans l'onglet Permission Settings, cliquez sur Add Permission.
Dans le panneau Add Permission, sélectionnez une ressource et les autorisations correspondantes, puis cliquez sur OK.
-
Attribuez le rôle à un utilisateur existant.
Cliquez sur l'onglet User List.
Dans l'onglet Users, cliquez sur Add User.
Dans le panneau Add Permission, sélectionnez l'utilisateur cible et cliquez sur OK.
Documents connexes
Pour afficher les requêtes SQL, analyser les plans d'exécution et résoudre les problèmes SQL de votre instance, consultez la rubrique Diagnostic et analyse.