Управление пользователями панели администратора#
Во время развертывания основного узла создается уникальный домен по умолчанию Default вместе с учетной записью пользователя и проектом:
Учетная запись администратора по умолчанию создается с уникальными правами доступа суперпользователя. Имя пользователя для этой учетной записи — admin, а пароль указывается во время развертывания основного узла. Данная учетная запись не может быть удалена или отключена, а ее разрешения не могут быть изменены. В остальном пользователь admin ничем не отличается от пользователя, которому назначена роль Системный администратор.
Проект администратора по умолчанию — admin. Его нельзя удалить или переименовать.
домен Default с системными пользователями и проектами используется системой для различных сервисов. Системные объекты помечаются тегом Системный и не могут быть изменены или удалены.
В целях безопасности может потребоваться создать других системных администраторов с разрешениями для управления инфраструктурой. Например, вы можете создать системных администраторов, которые будут следить за производительностью и параметрами кластера, но не смогут изменять какие-либо настройки.
Ограничения
Системных администраторов можно создавать только в домене Default.
Создание системного администратора
На экране Настройки → Проекты и пользователи выберите домен Default.
Перейдите на вкладку Пользователи домена и нажмите Создать пользователя.
В окне Создать пользователя укажите имя пользователя и пароль. При необходимости укажите адрес электронной почты и описание пользователя. Имя пользователя должно быть уникальным в пределах домена.
Выберите роль Системный администратор в раскрывающемся меню Роль.
Выберите разрешения для учетной записи пользователя В разделе Набор системных ролей:
Все права: администратор имеет все разрешения и может выполнять все операции по управлению, включая создание проектов и управление другими пользователями.
ISCSI: администратор может создавать цели iSCSI и LUN, пользователей CHAP и управлять ими.
S3: администратор может создавать кластер S3 и управлять им.
ABGW: администратор может создавать резервный шлюз и управлять им.
NFS: администратор может создавать и настраивать тома и экспорты NFS.
Кластер: администратор может создавать кластер хранения, присоединять к нему узлы и управлять дисками (назначать и освобождать).
Сеть: администратор может изменять сети и типы трафика.
Обновление: администратор может устанавливать обновления.
SSH: администратор может добавлять и удалять ключи SSH для доступа к узлам кластера.
Примечание
Разрешение на просмотр всегда активно.
Щелкните Создать.
Используйте следующую команду:
vinfra domain user create [--email <email>] [--description <description>]
[--system-permissions <system_permissions>]
[--enable | --disable] --domain <domain> <name>
--email <email>Электронная почта пользователя
--description <description>Описание пользователя
--system-permissions <system_permissions>Разделенный запятыми список разрешений системы. Просмотрите список доступных системных разрешений, используя команду
vinfra domain user list-available-roles | grep system.--enableВключение пользователя
--disableОтключение пользователя
--domain <domain>Имя или ID домена
<name>Имя или ID пользователя
Например, чтобы создать учетную запись системного администратора с именем mysysadmin в домене Default, чтобы управлять кластером хранилища , запустите команду:
# vinfra domain user create mysysadmin --domain Default --system-permissions cluster
При появлении запроса укажите пароль пользователя.
Созданный системный администратор появится в выводе команды vinfra domain user list:
# vinfra domain user list --domain Default
+----------------------------------+-----------------------+-------+---------+-------------+--------------------+-------------------+
| id | name | email | enabled | description | domain_permissions | assigned_projects |
+----------------------------------+-----------------------+-------+---------+-------------+--------------------+-------------------+
| 182be5043c4c42a198859b27b17a1df7 | backup-service-user | | False | | [] | [] |
| 7768f45c9a8643b795a08ddd318872aa | admin | | True | | [] | [] |
| 8721ad0b88024f5d89fda939a40c507a | mysysadmin | | True | | [] | [] |
| 9358633b7710490f8542c62070fe5617 | vstorage-service-user | | True | | [] | [] |
+----------------------------------+-----------------------+-------+---------+-------------+--------------------+-------------------+
Смена пароля
В правом верхнем углу панели администратора щелкните значок пользователя, а затем нажмите Сменить пароль.
В окне Сменить пароль введите текущий пароль и дважды введите новый пароль.
Нажмите Сохранить.
Используйте следующую команду:
vinfra domain user set [--password] --domain <domain> <user>
--passwordЗапросить пароль со стандартного ввода
--domain <domain>Имя или ID домена
<user>Имя или ID пользователя
Например, чтобы изменить пароль системного администратора mysysadmin, запустите команду:
# vinfra domain user set mysysadmin --domain Default --password
При появлении запроса введите новый пароль, который заменит старый.
Просмотр сведений о пользователе
На экране Настройки → Проекты и пользователи щелкните домен, который содержит необходимого пользователя.
Перейдите на вкладку Пользователи домена и щелкните пользователя. На правой панели будут отображены сведения об этом пользователе.
Используйте следующую команду:
vinfra domain user show --domain <domain> <user>
--domain <domain>Идентификатор или имя домена
<user>Идентификатор или имя пользователя
Например, чтобы вывести сведения о пользователе myuser из домена mydomain, выполните:
# vinfra domain user show myuser --domain mydomain
+--------------------+----------------------------------+
| Field | Value |
+--------------------+----------------------------------+
| assigned_domains | [] |
| assigned_projects | [] |
| description | |
| domain_id | 2929ff42b1e64884a05dea3011862aed |
| domain_permissions | - domain_admin |
| email | |
| enabled | True |
| id | a9c67c6acf1f4df1818fdeeee0b4bd5e |
| name | myuser |
| role | domain_admin |
| system_permissions | [] |
| tags | [] |
+--------------------+----------------------------------+