Настройка прав пользователя

Ролевая модель ADCM предназначена для настройки и разграничения прав пользователей с помощью политик. В результате применения политики пользователь получает доступ только к тем действиям и объектам ADCM, которые входят в эту политику.

В ADCM существуют готовые роли (наборы прав) для пользователей. Вы также можете самостоятельно создавать роли, наиболее подходящие для ваших задач.

Рассмотрим настройку прав пользователя с помощью созданных политик на нескольких примерах.

Настройка прав администратора кластера

Пусть в ADCM существуют кластеры ADH и ADH Prod. Пусть также в ADCM существует пользователь user, который входит в группу group 1 и не является администратором какого-либо кластера. Создадим политику для пользователя user, которая даст ему права администратора кластера ADH.

Сначала укажем название политики (user ADH), выберем роль Cluster Administrator и группу group 1.

user permissions 1
Первый шаг создания политики для пользователя user

Затем выберем кластер ADH.

user permissions 2
Второй шаг создания политики для пользователя user

Применим политику, нажав Create.

После применения политики пользователь user будет видеть в секции Clusters только кластер ADH и обладать правами администратора этого кластера.

user permissions 3
Секция Clusters для пользователя user

Пусть в ADCM также существует пользователь another_user, входящий в группу group 2 и также не являющийся администратором какого-либо кластера. Сделаем его администратором кластера ADH Prod с помощью действий, аналогичных действиям выше. После применения политики пользователь another_user будет видеть в секции Clusters только кластер ADH Prod и обладать правами администратора этого кластера.

user permissions 4
Секция Clusters для пользователя another_user

Администратор ADCM видит все кластеры в системе.

user permissions 5
Секция Clusters для администратора ADCM

Настройка прав администратора сервиса

Пусть в ADCM существует кластер ADH Prod, среди сервисов которого есть HDFS. Пусть также в ADCM существует пользователь user, который входит в группу group 1 и не является администратором какого-либо сервиса. Создадим политику для пользователя user, которая даст ему права администратора сервиса HDFS в кластере ADH Prod.

Сначала укажем название политики (user ADH Prod HDFS), выберем роль Service Administrator и группу group 1.

user permissions 6
Первый шаг создания политики для пользователя user

Затем выберем сервис HDFS и кластер ADH Prod.

user permissions 7
Второй шаг создания политики для пользователя user

Применим политику, нажав Create.

После применения политики пользователь user будет видеть в подсекции Services кластера ADH Prod только сервис HDFS и обладать правами администратора этого сервиса.

user permissions 8
Подсекция Services для пользователя user

Администратор ADCM видит все сервисы кластера ADH Prod.

user permissions 9
Подсекция Services для администратора ADCM

Настройка прав read-only для пользователя

Роль ADCM User позволяет пользователю просматривать объекты ADCM, их конфигурации и компоненты, но не позволяет вносить какие-либо изменения в ADCM. Этот режим можно ассоциировать с режимом "только чтение (read-only)". Роль ADCM User доступна при создании политик аналогично ролям в примерах выше.

Нашли ошибку? Выделите текст и нажмите Ctrl+Enter чтобы сообщить о ней