安全
管理员
登录后可跨设备保存划线和私人笔记登录
Ozone 通过特定的配置属性来标识管理员,从而实现对管理访问权限的细粒度控制。这些属性定义了具有提升权限或只读管理访问权限的用户和组。
Ozone 核心管理员
这些属性定义了 Ozone 集群的主要管理员。
| 属性名称 | 描述 | 默认值 |
|---|---|---|
ozone.administrators | 以逗号分隔的用户名列表,这些用户被视为 Ozone 管理员。如果未显式设置该属性,启动 Ozone 服务的用户将被自动指定为初始管理员。 | (空) |
ozone.administrators.groups | 以逗号分隔的组名列表,这些组的成员被视为 Ozone 管理员。属于其中任意一个组的用户都将拥有管理访问权限。 | (空) |
Ozone 只读管理员
这些属性定义了具有只读管理访问权限的用户和组,允许他们在不经过标准访问检查的情况下执行读操作。
| 属性名称 | 描述 | 默认值 |
|---|---|---|
ozone.readonly.administrators | 以逗号分隔的用户名列表,这些用户具有只读管理访问权限。这些用户无需经过常规访问检查即可执行读操作。 | (空) |
ozone.readonly.administrators.groups | 以逗号分隔的组名列表,这些组的成员具有只读管理访问权限。这些组中的用户可以绕过正常的访问控制来执行读操作。 | (空) |
S3 专用管理员
这些属性定义了具有 S3 Gateway 接口专用权限的管理员。
| 属性名称 | 说明 | 默认值 |
|---|---|---|
ozone.s3.administrators | 以逗号分隔的用户名列表,这些用户拥有 S3 专属管理访问权限。这些用户可以从 S3 Gateway 访问仅管理员可见的信息。如果该属性为空,则 ozone.administrators 中定义的用户将自动获得 S3 管理权限。 | (空) |
ozone.s3.administrators.groups | 以逗号分隔的组名列表,这些组的成员拥有 S3 专属管理访问权限。这些组的成员可以从 S3 Gateway 访问仅管理员可见的信息。 | (空) |
Recon 管理员
以下属性用于定义 Recon 服务的管理员,Recon 为 Ozone 集群提供监控与管理能力。
| 属性名称 | 说明 | 默认值 |
|---|---|---|
ozone.recon.administrators | 以逗号分隔的用户名列表,这些用户是 Recon 管理员。这些用户可以从 Recon 访问仅管理员可见的信息。请注意,无论此项如何设置,ozone.administrators 中定义的用户始终可以访问所有 Recon 信息。 | (空) |
ozone.recon.administrators.groups | 以逗号分隔的组名列表,这些组的成员是 Recon 管理员。这些组中的用户可以从 Recon 访问仅管理员可见的信息。 | (空) |
用户只要被定义在 ozone.administrators 中,或者直接或间接地属于 ozone.administrators.groups 中定义的组,就足以获得对所有 Ozone 服务的完全管理访问权限。
评论
登录后参与评论
正在加载评论…
KnowForge