安全

管理员

师成师成· 更新于 2026-09-28· 阅读 6 分钟· 0 次阅读

登录后可跨设备保存划线和私人笔记登录

Ozone 通过特定的配置属性来标识管理员,从而实现对管理访问权限的细粒度控制。这些属性定义了具有提升权限或只读管理访问权限的用户和组。

Ozone 核心管理员

这些属性定义了 Ozone 集群的主要管理员。

属性名称描述默认值
ozone.administrators以逗号分隔的用户名列表,这些用户被视为 Ozone 管理员。如果未显式设置该属性,启动 Ozone 服务的用户将被自动指定为初始管理员。(空)
ozone.administrators.groups以逗号分隔的组名列表,这些组的成员被视为 Ozone 管理员。属于其中任意一个组的用户都将拥有管理访问权限。(空)

Ozone 只读管理员

这些属性定义了具有只读管理访问权限的用户和组,允许他们在不经过标准访问检查的情况下执行读操作。

属性名称描述默认值
ozone.readonly.administrators以逗号分隔的用户名列表,这些用户具有只读管理访问权限。这些用户无需经过常规访问检查即可执行读操作。(空)
ozone.readonly.administrators.groups以逗号分隔的组名列表,这些组的成员具有只读管理访问权限。这些组中的用户可以绕过正常的访问控制来执行读操作。(空)

S3 专用管理员

这些属性定义了具有 S3 Gateway 接口专用权限的管理员。

属性名称说明默认值
ozone.s3.administrators以逗号分隔的用户名列表,这些用户拥有 S3 专属管理访问权限。这些用户可以从 S3 Gateway 访问仅管理员可见的信息。如果该属性为空,则 ozone.administrators 中定义的用户将自动获得 S3 管理权限。(空)
ozone.s3.administrators.groups以逗号分隔的组名列表,这些组的成员拥有 S3 专属管理访问权限。这些组的成员可以从 S3 Gateway 访问仅管理员可见的信息。(空)

Recon 管理员

以下属性用于定义 Recon 服务的管理员,Recon 为 Ozone 集群提供监控与管理能力。

属性名称说明默认值
ozone.recon.administrators以逗号分隔的用户名列表,这些用户是 Recon 管理员。这些用户可以从 Recon 访问仅管理员可见的信息。请注意,无论此项如何设置,ozone.administrators 中定义的用户始终可以访问所有 Recon 信息。(空)
ozone.recon.administrators.groups以逗号分隔的组名列表,这些组的成员是 Recon 管理员。这些组中的用户可以从 Recon 访问仅管理员可见的信息。(空)

用户只要被定义在 ozone.administrators 中,或者直接或间接地属于 ozone.administrators.groups 中定义的组,就足以获得对所有 Ozone 服务的完全管理访问权限。

评论

登录后参与评论

正在加载评论…