Todos os produtos
Search
Central de documentação

E-MapReduce:Gerenciar usuários do OpenLDAP

Última atualização: Jun 27, 2026

Os clusters EMR armazenam informações de contas de usuário em um serviço OpenLDAP integrado para autenticação de identidade. Use a aba Users no console EMR para adicionar, remover e gerenciar contas de usuário.

Quando usar contas de usuário do EMR

As contas de usuário do EMR são necessárias nos seguintes cenários:

  • Acesso à Web UI: Autentique-se ao clicar em um link na página Connect Strings para abrir a Web UI de um componente.

  • Autenticação LDAP: Autentique-se quando a autenticação LDAP estiver ativada para um componente.

  • Autorização do Ranger: Gerencie permissões de contas de usuário quando o source de usuários do Ranger estiver definido como LDAP.

  • Operações Kerberos: Execute comandos kinit em um cluster de alta segurança.

Funções de usuário

Suas permissões na aba Users dependem da função do usuário RAM no console EMR:

Função

Quem

Permissões

Administrador

Conta Alibaba Cloud ou usuário RAM com as permissões emr:ManageUserPlatform e emr:CreateLdapUser (por exemplo, um usuário RAM com a política AliyunEMRFullAccess)

Visualize todas as contas de usuário; adicionar e remover usuários; redefinir senhas; modifique observações

Usuário comum

Usuários RAM com outras políticas (por exemplo, AliyunEMRDevelopAccess)

Visualize apenas a própria conta; redefinir a própria senha; modifique as próprias observações. Não é possível adicionar ou remover usuários

Pré-requisitos

Antes de começar, verifique se você tem:

  • Um cluster EMR criado com o serviço OpenLDAP selecionado. Para mais informações, consulte Criar um cluster.

  • Um usuário RAM criado. Só é possível adicionar uma conta de usuário EMR cujo nome de usuário corresponda ao nome de um usuário RAM existente. Para mais informações, consulte Criar um usuário RAM.

Adicionar um usuário

Importante

Se você fizer login no console EMR como um usuário RAM, conceda a permissão ram:ListUsers a esse usuário RAM antes de adicionar uma conta de usuário. Anexe a política AliyunRAMReadOnlyAccess no console RAM usando sua conta Alibaba Cloud ou configure uma política personalizada que conceda ram:ListUsers.

  1. Faça login no console EMR. No painel de navegação à esquerda, clique em EMR on ECS.

  2. Na barra de navegação superior, selecione a região onde seu cluster está localizado e escolha um grupo de recursos.

  3. Na página EMR on ECS, localize o cluster desejado e clique em seu nome na coluna Cluster ID/Name.

  4. Clique na aba Users.

  5. Clique em Add User.

  6. Na caixa de diálogo Add User, selecione um usuário RAM existente na lista suspensa Username e configure os campos Password e Confirm Password.

  7. Clique em OK.

Remover um usuário

  1. Na aba Users, localize o usuário e clique em Delete na coluna Actions.

  2. Na mensagem Delete User, clique em OK.

Redefinir a senha de um usuário

Importante

Esta operação pode causar falha em tarefas em execução.

  1. Na aba Users, localize o usuário e clique em Reset Password na coluna Actions.

  2. Na caixa de diálogo Reset User Password, configure os campos Password e Confirm Password.

  3. Clique em OK.

Próximos passos

Se você utilizar um cluster de alta segurança, configure o Kerberos e execute operações como exportar arquivos keytab. Para mais informações, consulte Uso básico do Kerberos.