Учетные записи, используемые в ADB ES
Статья содержит перечень учетных записей, используемых в ADB Enterprise Services (ADB ES).
Пользователи Linux
Приведенные ниже учетные записи создаются на уровне операционной системы во время установки ADB ES. Они используются для управления соответствующими службами. Аутентификация по паролю отключена для этих учетных записей.
| Учетная запись | Описание |
|---|---|
adcm |
Учетная запись, используемая ADCM для развертывания кластеров |
adcc |
Учетная запись для управления службами ADB Control |
adbm |
Учетная запись для управления службами ADBM |
postgres |
Пользователь PostgreSQL по умолчанию. Создается, если используется внутренний тип сервиса Database |
clickhouse |
Пользователь ClickHouse по умолчанию. Создается, если используется внутренний тип сервиса ClickHouse |
Учетные записи в базах данных ADB ES
Следующие учетные записи создаются в базах данных ADB ES.
| Учетная запись | Описание | Пароль |
|---|---|---|
postgres |
Роль в базе данных PostgreSQL, используемой в ADB Control для хранения информации о запросах (см. Query DB). Если используется внешняя база данных, имя пользователя можно изменить в конфигурационных параметрах сервиса Database в поле External database parameters → Username |
Пароль задается в конфигурационных параметрах сервиса Database:
|
adcc |
Роль, которая владеет базами данных |
Не задан |
default |
Учетная запись в базе данных ClickHouse, используемой в ADB Control для хранения информации по метрикам (см. Metrics DB). Имя пользователя может быть изменено в конфигурационных параметрах сервиса Clickhouse. Для внутреннего ClickHouse имя пользователя может быть изменено только перед установкой. Для внешнего ClickHouse имя пользователя может быть изменено в любое время |
Пароль задается в конфигурационных параметрах сервиса Clickhouse:
|
Пользователь ADB Control UI
Следующая учетная запись создается в ходе установки ADB Control.
| Учетная запись | Описание | Пароль по умолчанию | Изменение пароля |
|---|---|---|---|
admin |
Пользователь ADB Control с правами Owner, используемый для работы с интерфейсом ADB Control |
Значение по умолчанию — При первом подключении к ADB Control потребуется изменить пароль. См. Подключение к ADB Control. Пароль хранится в таблице
|
Изменение пароля возможно на вкладке Users → Management в интерфейсе ADB Control. См. Редактирование данных пользователя |
Системные пользователи ADB Control
Следующие пользователи являются служебными учетными записями, используемыми для API.
Информация о них хранится в таблице adcc.system_user в базе данных ADB Control.
Они не могут использоваться для входа в веб-интерфейс ADB Control.
| Учетная запись | Назначение | Пароль |
|---|---|---|
adcc |
Выполнение действий со стороны бандла в ADB Control |
ADB Control → UI component parameters → Service password Если пароль изменен после установки, запустите действия Reconfigure and restart на стороне сервисов ADB Control и ADBC agents |
adbm |
Сбор информации об изменениях хранилищ и кластеров, отображаемой на странице Audit |
ADBM → Password for adbm system-user. Если пароль изменен после установки, запустите действия Reconfigure and restart на стороне сервисов ADBM и ADBM agents |
adcm |
Регистрация кластеров ADB в ADB Control и ADBM. Пользователь создается для каждого зарегистрированного кластера ADB при установке сервисов ADBC agents и ADBM agents |
Пароль импортируется от системного пользователя Если пароль пользователя |
Пользователь ADBM API
Приведенный ниже пользователь создается в ходе установки ADBM.
| Учетная запись | Описание | Пароль |
|---|---|---|
adcc |
Пользователь, используемый для аутентификации в ADBM CLI API |
Хранится в открытом виде в файле /opt/adbm-server/auth.properties. Пароль обновляется, если вы меняете пароль в ADBM → Password for adbm system-user. Если пароль изменен после установки, запустите действия Reconfigure and restart на стороне сервисов ADBM и ADBM agents |
Пользователь системы мониторинга
Приведенный ниже пользователь создается в Grafana в ходе установки сервиса Monitoring.
| Учетная запись | Описание | Пароль |
|---|---|---|
admin |
Административная учетная запись Grafana, используемая для доступа в веб-интерфейс Grafana |
Пароль задается в конфигурационных параметрах сервиса Monitoring, в поле Grafana settings → Grafana administrator’s password. Если пароль изменен после установки, запустите действие Reconfigure and restart сервиса Monitoring |
Учетные записи LDAP в ADB Control
Настройка LDAP-аутентификации в ADB Control выполняется в соответствии со статьей Аутентификация с использованием LDAP. Для доступа ADB Control к LDAP-серверу укажите данные учетной записи LDAP в конфигурационных параметрах сервиса ADB Control в полях UI LDAP authentication → Login и Password.
В случае использования LDAP-аутентификации требуется выполнить сопоставление между группами пользователей используемого LDAP-сервера и ролями в ADB Control. Управление сопоставлениями осуществляется на вкладке Users → LDAP group mapping в веб-интерфейсе ADB Control. См. раздел Сопоставление ролей с группами LDAP-сервера.
|
ВАЖНО
После назначения роли |
Пользователь ADCM
Приведенный ниже пользователь создается в ходе установки ADCM и используется для доступа в веб-интерфейс ADCM.
| Учетная запись | Описание | Пароль по умолчанию | Изменение пароля |
|---|---|---|---|
admin |
Администратор ADCM |
admin |
После установки пароль можно изменить в ADCM |