Topik ini menjelaskan cara mengelola akun pengguna E-MapReduce (EMR) pada halaman Users di Konsol EMR.
Informasi latar belakang
Informasi pengguna EMR disimpan dalam layanan OpenLDAP bawaan kluster, yang terutama digunakan untuk otentikasi identitas di dalam kluster.
Pengguna EMR menyediakan otentikasi identitas saat Anda mengakses antarmuka web komponen atau mengaktifkan otentikasi LDAP untuk komponen tersebut. Jika Anda menetapkan sumber pengguna Ranger ke LDAP, Anda dapat mengontrol izin untuk pengguna-pengguna ini. Pada kluster berkeamanan tinggi, pengguna EMR juga dapat menjalankan perintah kinit.
Pengguna EMR terdaftar di halaman manajemen pengguna. Izin Pengguna RAM yang Anda gunakan untuk login ke Konsol EMR menentukan aksi yang dapat Anda lakukan. Pengguna RAM terbagi ke dalam kategori berikut:
-
Administrator: Akun Alibaba Cloud atau Pengguna RAM dengan izin
emr:ManageUserPlatform(diberikan melalui kebijakan sepertiAliyunEMRFullAccess) danemr:CreateLdapUser. Administrator dapat melihat semua pengguna dalam kluster, menambah atau menghapus pengguna, mengatur ulang kata sandi, serta mengubah keterangan pengguna. -
Pengguna biasa: Pengguna RAM dengan kebijakan lain, seperti kebijakan
AliyunEMRDevelopAccess. Pengguna biasa hanya dapat melihat pengguna EMR yang memiliki username yang sama dengan milik mereka. Mereka dapat mengatur ulang kata sandi sendiri dan mengubah keterangan, tetapi tidak dapat menambah atau menghapus pengguna.
Prasyarat
-
Anda telah membuat kluster yang mencakup layanan OpenLDAP. Untuk informasi selengkapnya, lihat Buat kluster.
-
Anda telah membuat Pengguna RAM. Untuk informasi selengkapnya, lihat Buat Pengguna RAM.
CatatanAnda harus terlebih dahulu membuat Pengguna RAM. Hanya akun pengguna EMR yang memiliki username yang sama dengan username Pengguna RAM yang dapat ditambahkan ke halaman Users di Konsol EMR.
Tambah pengguna
Jika Anda menggunakan Pengguna RAM untuk login ke Konsol EMR, Anda harus memberikan izin ram:ListUsers kepada Pengguna RAM tersebut sebelum menambahkan akun pengguna. Anda dapat menyambungkan kebijakan AliyunRAMReadOnlyAccess ke Pengguna RAM di Konsol RAM menggunakan Akun Alibaba Cloud Anda. Anda juga dapat mengonfigurasi kebijakan kustom untuk memberikan izin ram:ListUsers kepada Pengguna RAM tersebut.
-
Buka halaman Manajemen Pengguna.
-
Login ke Konsol E-MapReduce.
-
Di bilah navigasi atas, pilih wilayah dan kelompok sumber daya sesuai kebutuhan Anda.
-
Pada halaman EMR on ECS, klik nama kluster yang dituju.
-
Klik tab Users.
-
-
Pada halaman Users, klik Add User.
-
Pada kotak dialog Add User, pilih Pengguna RAM yang sudah ada dari daftar drop-down Username, lalu masukkan kata sandi di bidang Password dan Confirm Password.
-
Klik OK.
Hapus pengguna
-
Pada halaman Users, temukan pengguna yang akan dihapus, lalu klik Delete di kolom Actions.
-
Pada kotak dialog Delete User, klik OK.
Atur ulang kata sandi pengguna
Anda dapat mengatur ulang kata sandi akun pengguna.
Operasi ini dapat menyebabkan tugas yang sedang berjalan gagal.
-
Pada halaman Users, temukan pengguna tersebut, lalu klik Reset Password di kolom Actions.
-
Pada kotak dialog Reset User Password, masukkan kata sandi baru di bidang Password dan Confirm Password.
-
Klik OK.
Dokumentasi terkait
Jika Anda membuat kluster berkeamanan tinggi, lihat Penggunaan dasar Kerberos untuk konfigurasi Kerberos dan operasi dasar seperti mengekspor file keytab.