Учетные записи, используемые в ADB ES

Статья содержит перечень учетных записей, используемых в ADB Enterprise Services (ADB ES).

Пользователи Linux

Приведенные ниже учетные записи создаются на уровне операционной системы во время установки ADB ES. Они используются для управления соответствующими службами. Аутентификация по паролю отключена для этих учетных записей.

Учетная запись Описание

adcm

Учетная запись, используемая ADCM для развертывания кластеров

adcc

Учетная запись для управления службами ADB Control

adbm

Учетная запись для управления службами ADBM

postgres

Пользователь PostgreSQL по умолчанию. Создается, если используется внутренний тип сервиса Database

clickhouse

Пользователь ClickHouse по умолчанию. Создается, если используется внутренний тип сервиса ClickHouse

Учетные записи в базах данных ADB ES

Следующие учетные записи создаются в базах данных ADB ES.

Учетная запись Описание Пароль

postgres

Роль в базе данных PostgreSQL, используемой в ADB Control для хранения информации о запросах (см. Query DB).

Если используется внешняя база данных, имя пользователя можно изменить в конфигурационных параметрах сервиса Database в поле External database parameters → Username

  • Internal PostgreSQL database → Postgres user password для внутреннего типа сервиса Database

  • External PostgreSQL database → Password для внешнего типа сервиса Database

adcc

Роль, которая владеет базами данных adcc и adbm. Для внутреннего типа сервиса Database роль создается во время установки сервиса. Для внешнего типа сервиса Database роль должна быть создана вручную

Не задан

default

Учетная запись в базе данных ClickHouse, используемой в ADB Control для хранения информации по метрикам (см. Metrics DB).

Имя пользователя может быть изменено в конфигурационных параметрах сервиса Clickhouse. Для внутреннего ClickHouse имя пользователя может быть изменено только перед установкой. Для внешнего ClickHouse имя пользователя может быть изменено в любое время

  • Internal Clickhouse parameters → Password для внутреннего типа сервиса Clickhouse

  • External Clickhouse parameters → Password для внешнего типа сервиса Clickhouse

Пользователь ADB Control UI

Следующая учетная запись создается в ходе установки ADB Control.

Учетная запись Описание Пароль по умолчанию Изменение пароля

admin

Пользователь ADB Control с правами Owner, используемый для работы с интерфейсом ADB Control

Значение по умолчанию — 1234.

При первом подключении к ADB Control потребуется изменить пароль. См. Подключение к ADB Control.

Пароль хранится в таблице adcc.user базы данных PostgreSQL:

$ psql -p 5433 -d adcc
SELECT * FROM adcc.user;

Изменение пароля возможно на вкладке Users → Management в интерфейсе ADB Control. См. Редактирование данных пользователя

Системные пользователи ADB Control

Следующие пользователи являются служебными учетными записями, используемыми для API. Информация о них хранится в таблице adcc.system_user в базе данных ADB Control. Они не могут использоваться для входа в веб-интерфейс ADB Control.

Учетная запись Назначение Пароль

adcc

Выполнение действий со стороны бандла в ADB Control

ADB Control → UI component parameters → Service password

Если пароль изменен после установки, запустите действия Reconfigure and restart на стороне сервисов ADB Control и ADBC agents

adbm

Сбор информации об изменениях хранилищ и кластеров, отображаемой на странице Audit

ADBM → Password for adbm system-user.

Если пароль изменен после установки, запустите действия Reconfigure and restart на стороне сервисов ADBM и ADBM agents

adcm

Регистрация кластеров ADB в ADB Control и ADBM.

Пользователь создается для каждого зарегистрированного кластера ADB при установке сервисов ADBC agents и ADBM agents

Пароль импортируется от системного пользователя adcc (см. выше) соответствующего ADB Control.

Если пароль пользователя adcc изменен после установки, запустите действие Reconfigure and restart на стороне сервиса ADBC agents

Пользователь ADBM API

Приведенный ниже пользователь создается в ходе установки ADBM.

Учетная запись Описание Пароль

adcc

Пользователь, используемый для аутентификации в ADBM CLI API

Хранится в открытом виде в файле /opt/adbm-server/auth.properties. Пароль обновляется, если вы меняете пароль в ADBM → Password for adbm system-user.

Если пароль изменен после установки, запустите действия Reconfigure and restart на стороне сервисов ADBM и ADBM agents

Пользователь системы мониторинга

Приведенный ниже пользователь создается в Grafana в ходе установки сервиса Monitoring.

Учетная запись Описание Пароль

admin

Административная учетная запись Grafana, используемая для доступа в веб-интерфейс Grafana

Пароль задается в конфигурационных параметрах сервиса Monitoring, в поле Grafana settings → Grafana administrator’s password.

Если пароль изменен после установки, запустите действие Reconfigure and restart сервиса Monitoring

Учетные записи LDAP в ADB Control

Настройка LDAP-аутентификации в ADB Control выполняется в соответствии со статьей Аутентификация с использованием LDAP. Для доступа ADB Control к LDAP-серверу укажите данные учетной записи LDAP в конфигурационных параметрах сервиса ADB Control в полях UI LDAP authentication → Login и Password.

В случае использования LDAP-аутентификации требуется выполнить сопоставление между группами пользователей используемого LDAP-сервера и ролями в ADB Control. Управление сопоставлениями осуществляется на вкладке Users → LDAP group mapping в веб-интерфейсе ADB Control. См. раздел Сопоставление ролей с группами LDAP-сервера.

ВАЖНО

После назначения роли Administrator либо Owner определенным LDAP-пользователям и удаления/блокировки локального пользователя по умолчанию admin (см. Пользователь ADB Control UI) весь процесс аутентификации может контролироваться на стороне LDAP-сервера.

Пользователь ADCM

Приведенный ниже пользователь создается в ходе установки ADCM и используется для доступа в веб-интерфейс ADCM.

Учетная запись Описание Пароль по умолчанию Изменение пароля

admin

Администратор ADCM

admin

После установки пароль можно изменить в ADCM

Нашли ошибку? Выделите текст и нажмите Ctrl+Enter чтобы сообщить о ней