Управление пользователями панели администратора

Управление пользователями панели администратора#

Во время развертывания основного узла создается уникальный домен по умолчанию Default вместе с учетной записью пользователя и проектом:

  • Учетная запись администратора по умолчанию создается с уникальными правами доступа суперпользователя. Имя пользователя для этой учетной записи — admin, а пароль указывается во время развертывания основного узла. Данная учетная запись не может быть удалена или отключена, а ее разрешения не могут быть изменены. В остальном пользователь admin ничем не отличается от пользователя, которому назначена роль Системный администратор.

  • Проект администратора по умолчанию — admin. Его нельзя удалить или переименовать.

домен Default с системными пользователями и проектами используется системой для различных сервисов. Системные объекты помечаются тегом Системный и не могут быть изменены или удалены.

В целях безопасности может потребоваться создать других системных администраторов с разрешениями для управления инфраструктурой. Например, вы можете создать системных администраторов, которые будут следить за производительностью и параметрами кластера, но не смогут изменять какие-либо настройки.

Ограничения

  • Системных администраторов можно создавать только в домене Default.

Создание системного администратора

  1. На экране Настройки → Проекты и пользователи выберите домен Default.

  2. Перейдите на вкладку Пользователи домена и нажмите Создать пользователя.

  3. В окне Создать пользователя укажите имя пользователя и пароль. При необходимости укажите адрес электронной почты и описание пользователя. Имя пользователя должно быть уникальным в пределах домена.

  4. Выберите роль Системный администратор в раскрывающемся меню Роль.

  5. Выберите разрешения для учетной записи пользователя В разделе Набор системных ролей:

    • Все права: администратор имеет все разрешения и может выполнять все операции по управлению, включая создание проектов и управление другими пользователями.

    • ISCSI: администратор может создавать цели iSCSI и LUN, пользователей CHAP и управлять ими.

    • S3: администратор может создавать кластер S3 и управлять им.

    • ABGW: администратор может создавать резервный шлюз и управлять им.

    • NFS: администратор может создавать и настраивать тома и экспорты NFS.

    • Кластер: администратор может создавать кластер хранения, присоединять к нему узлы и управлять дисками (назначать и освобождать).

    • Сеть: администратор может изменять сети и типы трафика.

    • Обновление: администратор может устанавливать обновления.

    • SSH: администратор может добавлять и удалять ключи SSH для доступа к узлам кластера.

    Примечание

    Разрешение на просмотр всегда активно.

  6. Щелкните Создать.

Используйте следующую команду:

vinfra domain user create [--email <email>] [--description <description>]
                          [--system-permissions <system_permissions>]
                          [--enable | --disable] --domain <domain> <name>
--email <email>

Электронная почта пользователя

--description <description>

Описание пользователя

--system-permissions <system_permissions>

Разделенный запятыми список разрешений системы. Просмотрите список доступных системных разрешений, используя команду vinfra domain user list-available-roles | grep system.

--enable

Включение пользователя

--disable

Отключение пользователя

--domain <domain>

Имя или ID домена

<name>

Имя или ID пользователя

Например, чтобы создать учетную запись системного администратора с именем mysysadmin в домене Default, чтобы управлять кластером хранилища , запустите команду:

# vinfra domain user create mysysadmin --domain Default --system-permissions cluster

При появлении запроса укажите пароль пользователя.

Созданный системный администратор появится в выводе команды vinfra domain user list:

# vinfra domain user list --domain Default
+----------------------------------+-----------------------+-------+---------+-------------+--------------------+-------------------+
| id                               | name                  | email | enabled | description | domain_permissions | assigned_projects |
+----------------------------------+-----------------------+-------+---------+-------------+--------------------+-------------------+
| 182be5043c4c42a198859b27b17a1df7 | backup-service-user   |       | False   |             | []                 | []                |
| 7768f45c9a8643b795a08ddd318872aa | admin                 |       | True    |             | []                 | []                |
| 8721ad0b88024f5d89fda939a40c507a | mysysadmin            |       | True    |             | []                 | []                |
| 9358633b7710490f8542c62070fe5617 | vstorage-service-user |       | True    |             | []                 | []                |
+----------------------------------+-----------------------+-------+---------+-------------+--------------------+-------------------+

Смена пароля

  1. В правом верхнем углу панели администратора щелкните значок пользователя, а затем нажмите Сменить пароль.

  2. В окне Сменить пароль введите текущий пароль и дважды введите новый пароль.

  3. Нажмите Сохранить.

Используйте следующую команду:

vinfra domain user set [--password] --domain <domain> <user>
--password

Запросить пароль со стандартного ввода

--domain <domain>

Имя или ID домена

<user>

Имя или ID пользователя

Например, чтобы изменить пароль системного администратора mysysadmin, запустите команду:

# vinfra domain user set mysysadmin --domain Default --password

При появлении запроса введите новый пароль, который заменит старый.

Просмотр сведений о пользователе

  1. На экране Настройки → Проекты и пользователи щелкните домен, который содержит необходимого пользователя.

  2. Перейдите на вкладку Пользователи домена и щелкните пользователя. На правой панели будут отображены сведения об этом пользователе.

Используйте следующую команду:

vinfra domain user show --domain <domain> <user>
--domain <domain>

Идентификатор или имя домена

<user>

Идентификатор или имя пользователя

Например, чтобы вывести сведения о пользователе myuser из домена mydomain, выполните:

# vinfra domain user show myuser --domain mydomain
+--------------------+----------------------------------+
| Field              | Value                            |
+--------------------+----------------------------------+
| assigned_domains   | []                               |
| assigned_projects  | []                               |
| description        |                                  |
| domain_id          | 2929ff42b1e64884a05dea3011862aed |
| domain_permissions | - domain_admin                   |
| email              |                                  |
| enabled            | True                             |
| id                 | a9c67c6acf1f4df1818fdeeee0b4bd5e |
| name               | myuser                           |
| role               | domain_admin                     |
| system_permissions | []                               |
| tags               | []                               |
+--------------------+----------------------------------+