Este tópico descreve como gerencie contas de usuário do E-MapReduce (EMR) na página Users do console do EMR.
Informações básicas
O service OpenLDAP integrado ao cluster armazena as informações de usuários do EMR e é usado principalmente para autenticação de identidade no cluster.
Os usuários do EMR fornecem autenticação de identidade ao acessar as interfaces web dos componentes ou ao ative a autenticação LDAP para eles. Se você defina o source de usuários do Ranger como LDAP, poderá controlar as permissões desses usuários. Em um cluster de alta segurança, os usuários do EMR também podem execute o comando kinit.
A página de gerenciamento de usuários lista todos os usuários do EMR. As permissões do usuário RAM usado para fazer logon no console do EMR determinam quais ações estão disponíveis. Os usuários RAM se dividem nas seguintes categorias:
Administrador: uma conta Alibaba Cloud ou um usuário RAM com as permissões
emr:ManageUserPlatform(concedida por uma política comoAliyunEMRFullAccess) eemr:CreateLdapUser. Administradores podem visualize todos os usuários do cluster, adicionar ou exclua usuários, redefinir senhas e modifique observações.Usuário comum: um usuário RAM com outras políticas, como
AliyunEMRDevelopAccess. Usuários comuns só conseguem visualize o usuário do EMR que compartilha o mesmo nome de usuário. Eles podem redefinir a própria senha e modifique observações, mas não têm permissão para adicionar ou exclua usuários.
Pré-requisitos
Crie um cluster que inclua o service OpenLDAP. Para mais informações, consulte Create a cluster.
-
Crie um usuário RAM. Para mais informações, consulte Create a RAM user.
NotaÉ necessário crie primeiro um usuário RAM. Somente uma conta de usuário do EMR cujo nome de usuário seja idêntico ao de um usuário RAM pode ser adicionada na página Users do console do EMR.
Adicionar um usuário
Se você usar um usuário RAM para fazer logon no console do EMR, conceda a permissão ram:ListUsers a esse usuário antes de adicionar uma conta. No console do RAM, use sua conta Alibaba Cloud para anexar a política AliyunRAMReadOnlyAccess ao usuário RAM. Alternativamente, configure uma política personalizada para conceder a permissão ram:ListUsers.
-
Acesse a página User Management.
Faça logon no console do E-MapReduce.
Na barra de navegação superior, selecione uma região e um grupo de recursos conforme necessário.
Na página EMR on ECS, clique em no nome do cluster desejado.
Clique em na aba Users.
Na página Users, clique em Add User.
Na caixa de diálogo Add User, selecione um usuário RAM existente na lista suspensa Username e insira uma senha nos campos Password e Confirm Password.
Clique em OK.
Excluir um usuário
Na página Users, localize o usuário a ser excluído e clique em Delete na coluna Actions.
Na caixa de diálogo Delete User, clique em OK.
Redefinir a senha do usuário
Você pode redefinir a senha de uma conta de usuário.
Essa operação pode causar falha em tarefas em execução.
Na página Users, localize o usuário desejado e clique em Reset Password na coluna Actions.
Na caixa de diálogo Reset User Password, insira a nova senha nos campos Password e Confirm Password.
Clique em OK.
Documentação relacionada
Se você criou um cluster de alta segurança, consulte Basic Kerberos usage para obter informações sobre configurações do Kerberos e operações básicas, como exportar um arquivo keytab.