
# 修改MRS集群节点操作系统用户密码
在MRS集群运维过程中，操作系统用户密码是保障集群安全的第一道防线。集群节点上的操作系统用户（如omm、ommdba、root）拥有不同级别的系统权限，如果密码长期未修改或被泄露，可能导致集群面临未授权访问、数据篡改等安全风险。默认情况下，集群操作系统用户密码有效期为90天，密码过期后相关用户将无法登录，可能影响集群运维操作。因此，管理员需要定期修改操作系统用户密码，以满足安全合规要求并保障集群持续可运维。
该任务指导用户定期修改MRS集群节点操作系统用户**omm** 、**ommdba** 、**root**的登录密码，以提升系统运维安全性。各节点操作系统用户无需设置为统一的密码。
建议管理员定期修改集群节点操作系统用户的登录密码，以提升系统运维安全性。
#### 相关概念
- **omm用户** ：MRS集群的运维管理用户，用于运行和管理Manager及集群中大数据组件的服务进程。**omm**用户对集群服务和配置具有操作权限，但不具备root用户的系统级管理权限。
- **ommdba用户** ：MRS集群的数据库管理用户，用于运行和管理集群内部的DBService。**ommdba**用户对集群数据库具有管理权限，同样不具备root用户的系统级管理权限。
- **root用户**：操作系统的超级管理员用户，拥有系统的最高权限。
 
#### 前提条件
- 获取待修改密码"omm"、"ommdba"用户对应节点的IP地址。
- 修改**omm** 和**ommdba** 用户需要获取**root**用户密码。
- 已确认密码修改计划，建议在业务低峰期执行，避免密码修改过程中影响集群服务运行。
 
#### 修改MRS集群节点操作系统用户密码
修改操作系统用户密码属于高危操作，密码修改失败可能导致用户无法登录或集群服务异常。请在修改前确认当前密码正确，并记录新密码。建议每次仅修改一个用户密码，修改成功后再修改下一个用户。修改root用户密码前，请确保已备份root密码，避免因密码丢失导致节点不可访问。
1. 以**root** 登录待修改密码节点。
   
   如果当前已以其他用户登录，执行以下命令切换用户。
   ```
   sudo su - root
   ```
   
   

2. 执行如下命令，修改**omm** /**ommdba** /**root** 用户密码。
   
   ```
   passwd omm
   ```
   ```
   passwd ommdba
   ```
   ```
   passwd root
   ```
   例如执行修改omm用户密码命令后，系统显示：
   ```
   Changing password for user omm.
   New password:
   Retype new password:
   ```
   输入用户的新密码，并再次确认密码。操作系统的密码修改策略由用户实际使用的操作系统类型决定。
   表1密码复杂度要求 
   | 要求项    | 说明                                                                            |
   |:---|:---|
   | 密码长度   | 至少8位字符。                                                                       |
   | 字符类型   | 至少需要包含大写字母、小写字母、数字、空格、特殊字符'\~!@#$%\^\&\*()-_=+\\\|\[{}\];:'",\<.\>/?中的3种类型字符。 |
   | 历史密码限制 | 重置的密码不能是最近5次使用过的密码。                                                           |
      
   密码修改成功后，系统会显示"successfully"提示信息。可使用新密码通过SSH登录对应节点，确认密码已生效。对于**omm**用户，还可通过在Manager界面执行相关操作验证其服务运行状态是否正常。
   如果需要修改操作系统用户密码有效期，可以参考[修改MRS操作系统用户密码有效期]进行配置。
   
   
 
 #### 修改MRS操作系统用户密码有效期
1. 以**root**用户登录待修改操作系统用户密码有效期的节点。
2. 修改操作系统用户密码有效期。 
   - **修改已有操作系统用户密码有效期。**
     执行以下命令修改用户密码有效期：
     **chage -M** *有效期天数user_name*
     表2chage命令参数说明 
     | 要求项       | 说明                                                |
     |:---|:---|
     | -M        | 设置密码的有效期天数。如果配置为「99999」表示永不过期（never），请根据实际情况进行配置。 |
     | user_name | 待修改有效期的操作系统用户名称，例如omm、ommdba、root。                |
        
     例如，将**ommdba**用户的密码有效期修改为180天：
     ```
     chage -M 180 ommdba
     ```
     **验证方法：**
     执行以下命令查看用户密码有效期是否已更新：
     ```
     chage -l user_name
     ```
     若输出结果中显示为设置的值，则表示修改成功。
     建议用户根据实际情况及业务需求进行配置，定期修改用户密码。
     
   
   - **修改新创建操作系统用户密码默认有效期。**
     执行以下命令，编辑文件并修改"PASS_MAX_DAYS"参数值，该参数表示密码的有效时间，单位为"天"。例如修改为"99999"表示永不过期（never）。
     ```
     vi /etc/login.defs
     ```
     
   
   
   
   
 
#### 相关文档
- 如需了解MRS集群Manager界面的访问方式，请参考[访问MRS集群Manager](https://support.huaweicloud.com/usermanual-mrs/mrs_01_0128.html)。
- 如需了解MRS集群的安全管理最佳实践，请参考[MRS集群安全配置](https://support.huaweicloud.com/usermanual-mrs/admin_guide_000233.html)。
- 如需了解Linux系统用户和密码管理的更多命令，请参考Linux操作系统官方文档。
**常见问题：**
Q：修改omm用户密码后，集群服务是否需要重启？
A：不需要。修改omm用户密码后，正在运行的集群服务进程不会受影响。
Q：忘记root用户密码怎么办？
A：请通过华为云控制台的VNC登录功能或联系系统管理员通过单用户模式重置root密码。
Q：密码修改后提示「Authentication token manipulation error」如何处理？
A：请检查新密码是否满足密码复杂度要求，确认文件系统是否有足够的写入空间，以及/etc/shadow文件权限是否正确。
