Os clusters EMR armazenam informações de contas de usuário em um serviço OpenLDAP integrado para autenticação de identidade. Use a aba Users no console EMR para adicionar, remover e gerenciar contas de usuário.
Quando usar contas de usuário do EMR
As contas de usuário do EMR são necessárias nos seguintes cenários:
Acesso à Web UI: Autentique-se ao clicar em um link na página Connect Strings para abrir a Web UI de um componente.
Autenticação LDAP: Autentique-se quando a autenticação LDAP estiver ativada para um componente.
Autorização do Ranger: Gerencie permissões de contas de usuário quando o source de usuários do Ranger estiver definido como LDAP.
Operações Kerberos: Execute comandos
kinitem um cluster de alta segurança.
Funções de usuário
Suas permissões na aba Users dependem da função do usuário RAM no console EMR:
|
Função |
Quem |
Permissões |
|
Administrador |
Conta Alibaba Cloud ou usuário RAM com as permissões |
Visualize todas as contas de usuário; adicionar e remover usuários; redefinir senhas; modifique observações |
|
Usuário comum |
Usuários RAM com outras políticas (por exemplo, |
Visualize apenas a própria conta; redefinir a própria senha; modifique as próprias observações. Não é possível adicionar ou remover usuários |
Pré-requisitos
Antes de começar, verifique se você tem:
Um cluster EMR criado com o serviço OpenLDAP selecionado. Para mais informações, consulte Criar um cluster.
Um usuário RAM criado. Só é possível adicionar uma conta de usuário EMR cujo nome de usuário corresponda ao nome de um usuário RAM existente. Para mais informações, consulte Criar um usuário RAM.
Adicionar um usuário
Se você fizer login no console EMR como um usuário RAM, conceda a permissão ram:ListUsers a esse usuário RAM antes de adicionar uma conta de usuário. Anexe a política AliyunRAMReadOnlyAccess no console RAM usando sua conta Alibaba Cloud ou configure uma política personalizada que conceda ram:ListUsers.
Faça login no console EMR. No painel de navegação à esquerda, clique em EMR on ECS.
Na barra de navegação superior, selecione a região onde seu cluster está localizado e escolha um grupo de recursos.
Na página EMR on ECS, localize o cluster desejado e clique em seu nome na coluna Cluster ID/Name.
Clique na aba Users.
Clique em Add User.
Na caixa de diálogo Add User, selecione um usuário RAM existente na lista suspensa Username e configure os campos Password e Confirm Password.
Clique em OK.
Remover um usuário
Na aba Users, localize o usuário e clique em Delete na coluna Actions.
Na mensagem Delete User, clique em OK.
Redefinir a senha de um usuário
Esta operação pode causar falha em tarefas em execução.
Na aba Users, localize o usuário e clique em Reset Password na coluna Actions.
Na caixa de diálogo Reset User Password, configure os campos Password e Confirm Password.
Clique em OK.
Próximos passos
Se você utilizar um cluster de alta segurança, configure o Kerberos e execute operações como exportar arquivos keytab. Para mais informações, consulte Uso básico do Kerberos.