Adición de un usuario y vinculación del usuario a un rol de tenant
Escenario
Un tenant recién creado no puede iniciar sesión directamente en el clúster para acceder a los recursos. Debe agregar un usuario para el tenant en FusionInsight Manager y vincularlo al rol del tenant para asignar permisos de operación al usuario.
Prerrequisitos
Ha aclarado los requisitos de servicio y ha creado un tenant.
Procedimiento
- Inicie sesión en FusionInsight Manager y elija System > Permission > User.
- Si desea agregar un usuario al sistema, haga clic en Create.
Figura 1 Adición de un usuario
Si desea enlazar roles de inquilino a un usuario existente en el sistema, busque la fila del usuario y haga clic en Modify en la columna Operation.
Establezca los atributos de usuario según Tabla 1.Tabla 1 Parámetros del usuario Parámetro
Descripción
Username
Indica el nombre de usuario actual. El valor contiene de 3 a 32 caracteres, incluidos dígitos, letras, guiones bajos (_), guiones (-) y espacios.
- El nombre de usuario no puede ser el mismo que el nombre de usuario del sistema operativo de cualquier nodo del clúster. De lo contrario, no se puede utilizar el usuario.
- No se permite un nombre de usuario que difiera solo en mayúsculas y minúsculas de un nombre de usuario existente. Por ejemplo, si User1 se ha creado, no puede crear user1. Ingrese el nombre de usuario correcto cuando utilice User1.
User Type
Las opciones son Human-Machine y Machine-Machine.
- Usuario de Human-Machine: utilizado para FusionInsight Manager O&M y las operaciones del cliente de componentes. Si selecciona esta opción, establezca Password y Confirm Password en consecuencia.
- Usuario de Machine-Machine: utilizado para el desarrollo de aplicaciones. Si selecciona esta opción, la contraseña se genera aleatoriamente.
Password
Este parámetro es obligatorio si User Type tiene el valor de Human-Machine.
La contraseña debe contener de 8 a 64 caracteres de al menos cuatro tipos de los siguientes: letras mayúsculas, minúsculas, dígitos, caracteres especiales y espacios. La contraseña no puede ser el nombre de usuario o el nombre de usuario escrito al revés.
Confirm Password
Vuelva a ingresar la contraseña.
User Group
En el área User Group, haga clic en Add y seleccione grupos de usuarios para agregar el usuario a los grupos.
- Si se han agregado roles a los grupos de usuarios, se pueden conceder al usuario los permisos de los roles.
- Por ejemplo, agregue el usuario al grupo de usuarios de Hive para asignar permisos de Hive al usuario.
Primary Group
Seleccione un grupo como grupo principal para que el usuario cree directorios y archivos. La lista desplegable contiene todos los grupos seleccionados en User Group.
Role
Haga clic en Add para vincular un rol de tenant al usuario.
NOTA:- Si un usuario desea utilizar los recursos del tenant tenant1 y agregar o eliminar subtenants para tenant1, debe estar enlazado a los roles Manager_tenant y tenant1_Cluster ID.
- Si el tenant se ha asociado con el servicio HBase y la autenticación de Ranger está habilitada para el clúster, debe configurar los permisos de ejecución de HBase en la página Ranger.
Description
Indica la descripción del usuario actual.
- Haga clic en OK.