更新时间:2023-03-17 GMT+08:00

基于用户和角色的鉴权

该任务指导系统管理员在Manager创建并设置FlinkServer的角色。FlinkServer角色可设置管理员权限以及应用的编辑和查看权限。

用户需要在FlinkServer中对指定的用户设置权限,才能够更新数据、查询数据和删除数据等。

前提条件

管理员已根据业务需要规划权限。

操作步骤

  1. 登录Manager。
  2. 选择“系统 > 权限 > 角色”。
  3. 单击“添加角色”,然后在“角色名称”和“描述”输入角色名字与描述。
  4. 设置角色“配置资源权限”。

    FlinkServer权限类型:

    • FlinkServer管理员权限:是最高权限,具有FlinkServer所有应用的业务操作权限。
    • FlinkServer应用权限:可设置对应用的“应用查看”、“应用编辑”权限。
    表1 设置角色

    任务场景

    角色授权操作

    设置管理员权限

    在“配置资源权限”的表格中选择“待操作集群的名称 > Flink”,勾选“FlinkServer管理操作权限”。

    设置用户对应用的指定权限

    1. 在“配置资源权限”的表格中选择“待操作集群的名称 > Flink > FlinkServer应用”。
    2. 在“权限”列,勾选“应用查看”或“应用编辑”。

  5. 单击“确定”完成,返回角色管理。

    FlinkServer角色创建成功后,可参考“用户指南 > FusionInsight Manager操作指导 > 系统设置> 权限设置> 用户管理> 创建用户”章节创建一个FlinkServer用户并绑定角色和用户组。