
# MRS集群默认权限信息说明
#### 角色
| 默认角色                      | 描述                                                                                                                                                                                                                                                                                                                                    |
|:---|:---|
| Manager_administrator     | Manager管理员，具有Manager所有权限。 可创建一级租户，可创建、修改新的用户组，指定用户权限，以满足不同用户对系统的管理需求。                                                                                                                                                                                                           |
| Manager_operator          | Manager操作员，具有**主页、集群、主机、运维**页签所有权限。                                                                                                                                                                                                                                                                                                   |
| Manager_auditor           | Manager审计员，具有**审计**页签的所有权限。 可查看和管理Manager系统审计日志的权限。                                                                                                                                                                                                                             |
| Manager_viewer            | Manager查看员，具有**主页、集群、主机、告警与事件、租户资源（MRS 3.5.0及之后版本支持）、系统**的查看权限和下载客户端权限。（下载客户端的权限仅MRS 3.2.0及之后版本支持）                                                                                                                                                                                                                                    |
| Manager_tenant            | Manager租户管理员。 可为当前用户所属于的非叶子租户创建子租户并管理。具有"**运维 \> 告警** "页面下"**告警** "、"**事件**"的查看权限。 说明： 针对MRS 3.5.0及之后版本集群，当同时拥有Manager_viewer和Manager_tenant角色时，Manager_tenant的租户管理权限将被覆盖，仅支持租户资源的查看权限。 |
| System_administrator      | 系统管理员，具有Manager的管理员权限及所有组件服务管理员的权限。                                                                                                                                                                                                                                                                                                   |
| default                   | 为集群default租户创建的默认角色。拥有Yarn组件default队列的管理权限。非首个安装集群的default租户默认角色为"c*\<集群ID\>*_default"。                                                                                                                                                                                                                                               |
| Manager_administrator_180 | FusionInsight Manager系统管理员组。系统内部角色，仅限组件间内部使用。                                                                                                                                                                                                                                                                                         |
| Manager_auditor_181       | FusionInsight Manager系统审计员组。系统内部角色，仅限组件间内部使用。                                                                                                                                                                                                                                                                                         |
| Manager_operator_182      | FusionInsight Manager系统操作员组。系统内部角色，仅限组件间内部使用。                                                                                                                                                                                                                                                                                         |
| Manager_viewer_183        | FusionInsight Manager系统查看员组。系统内部角色，仅限组件间内部使用。                                                                                                                                                                                                                                                                                         |
| System_administrator_186  | 系统管理员组。系统内部角色，仅限组件间内部使用。                                                                                                                                                                                                                                                                                                              |
| Manager_tenant_187        | 租户系统用户组。系统内部角色，仅限组件间内部使用。                                                                                                                                                                                                                                                                                                             |
| default_1000              | 为租户创建的用户组。系统内部角色，仅限组件间内部使用。                                                                                                                                                                                                                                                                                                           |
   
#### 用户组
| 类型        | 默认用户组          | 描述                                                                                                                                                                               |
|:---|:---|:---|
| 集群默认用户组   | hadoop         | 将用户加入此用户组，可获得所有Yarn队列的任务提交权限。                                                                                                                                                    |
| 集群默认用户组   | hadoopmanager  | 将用户加入此用户组，可获得HDFS和Yarn的组件运维管理员权限。对HDFS来说，运维管理员可以访问NameNode WebUI，还能进行手动主备倒换等操作。对Yarn来说，运维管理员可以执行Yarn集群的管理操作，例如访问ResourceManager WebUI，管理NodeManager节点，刷新队列，设置NodeLabel等，但不能提交任务。 |
| 集群默认用户组   | hetuadmin      | HetuEngine管理员用户组，属于该组的用户拥有在HSConsole页面操作的权限。                                                                                                                                     |
| 集群默认用户组   | hive           | 普通用户组。Hive用户必须属于该用户组。                                                                                                                                                            |
| 集群默认用户组   | iotdbgroup     | 将用户加入此用户组，可获得IoTDB组件的管理员权限。                                                                                                                                                      |
| 集群默认用户组   | kafka          | Kafka普通用户组。添加入本组的用户，需要被kafkaadmin组用户授予特定Topic的读写权限，才能访问对应Topic。                                                                                                                  |
| 集群默认用户组   | kafkaadmin     | Kafka管理员用户组。添加入本组的用户，拥有所有Topic的创建，删除，授权及读写权限。                                                                                                                                    |
| 集群默认用户组   | kafkasuperuser | Kafka的Topic读写用户组。添加入本组的用户，拥有所有Topic的读写权限。                                                                                                                                        |
| 集群默认用户组   | cdladmin       | CDL的管理员用户组，只有此组中的用户才可以访问CDL的API。                                                                                                                                                 |
| 集群默认用户组   | cdl            | CDL的普通用户组，属于该组的用户可以执行CDL的创建和查询操作。                                                                                                                                                |
| 集群默认用户组   | storm          | Storm的普通用户组，属于该组的用户拥有提交拓扑和管理属于自己的拓扑的权限。                                                                                                                                          |
| 集群默认用户组   | stormadmin     | Storm的管理员用户组，属于该组的用户拥有提交拓扑和管理所有拓扑的权限。                                                                                                                                            |
| 集群默认用户组   | supergroup     | 这个用户组内的用户具有HBase，HDFS和Yarn的管理员权限，并且可以使用Hive。                                                                                                                                     |
| 集群默认用户组   | yarnviewgroup  | Yarn任务只读用户组。将用户加入此用户组，可获得Yarn和Mapreduce界面上任务的只读权限。                                                                                                                               |
| 集群默认用户组   | check_sec_ldap | 用于内部测试主LDAP是否工作正常。用户组随机存在，每次测试时创建，测试完成后自动删除。系统内部组，仅限组件间内部使用。                                                                                                                     |
| 集群默认用户组   | compcommon     | 系统内部组，用于访问集群公共资源。所有系统用户和系统运行用户默认加入此用户组。                                                                                                                                          |
| 操作系统默认用户组 | wheel          | 系统内部运行用户"omm"的主组。                                                                                                                                                                |
| 操作系统默认用户组 | ficommon       | 系统公共组，对应"compcommon"，可以访问集群在操作系统中保存的公共资源文件。                                                                                                                                      |
   
#### 用户
请参见[MRS集群用户账号一览表](https://support.huaweicloud.com/usermanual-mrs/admin_guide_000239.html)。
