如果您需要将已经创建的翼MapReduce服务资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以结合使用统一身份认证服务(Identity and Access Management,简称IAM)、角色管理和用户权限进行精细的权限管理。IAM服务提供用户身份认证和翼MR用户与角色的管理权限;角色管理服务提供不同角色的集群菜单权限分配能力;用户权限服务赋予不同的IAM用户以不同的角色,提供集群访问控制,这些可以帮助您安全的控制资源的访问。
如果账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用翼MR服务的其它功能。
翼MapReduce权限说明
默认情况下,管理员创建的IAM用户没有任何权限,需要将其授予实际的角色,才能使得IAM用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。您可以通过IAM与翼MR控制台内的角色管理功能为用户进行授权。
授予翼MR管理员权限:您可以通过“账号中心”-“统一身份认证服务”功能为用户授予“翼MapReduce 管理员”权限,被授权用户可以在翼MR控制台内进行IAM用户同步、新建角色、编辑角色、删除角色以及删除集群的操作。
授予集群菜单权限:您可以通过翼MR控制台内的“角色管理”功能,创建所需角色并为该角色授予集群的使用权限。设定角色后,您可通过集群内的“用户权限”功能,为IAM用户授予创建好的角色,支持被授权用户在该集群内行使相应权限。
角色管理:通过“翼MR控制台”-“角色管理”进入页面,如下图所示,您可以按需赋予不同角色以不同的菜单功能,创建的角色可在全部集群中被授予目标用户。
注意角色管理内展示了全部可配置的权限,实际功能范围将依据集群版本提供。
用户权限:在“翼MR控制台”-“我的集群”页面选择目标集群,点击“用户权限”进入页面,如下图所示,集群管理员或有“用户角色添加”权限的用户,即可为目标用户授予所选角色,被授权的用户在当前集群内可行使角色相应的权限。