Gerenciar Usuários do Console de Gerenciamento Vertica

Para começar, precisamos entender que os Usuários de Gestão Admin Console não são usuários do banco de dados Vertica nem do sistema (Linux) usuários.   Eles são usuários externos ao banco de dados Vertica e que residam no web-server/app do Console de Gerenciamento. Eles têm acesso aos Banco de Dados Management Console e Vertica vibrar alguns níveis de acesso.

Em Console de Gerenciamento Vertica podemos ter três tipos de níveis de acesso:

  • 1- Privilégios configuração Console de Gerenciamento

    Esse nível de acesso dá a capacidade de criar usuários e gerenciar as configurações de MC na interface MC. Cada usuário pode ter criado apenas um dos as seguintes funções:

  • ADMIN Papel (mc) - O pleno acesso a todas as funcionalidades MC, incluindo qualquer banco de dados de gestão MC
  • Papel de TI (mc) - O pleno acesso a todas as funcionalidades MC, mas o acesso de banco de dados é atribuído
  • NONE Papel (mc) - apenas o acesso de banco de dados, de acordo com as bases de dados de um administrador atribui
  • MC access privileges ADMIN IT NONE

    Configure MC settings:

      -Configure storage locations and ports

      -Upload an HP Vertica pcense

      -Upload new SSL certificates

      -Manage LDAP authentication

    Yes

    Create and manage databases and clusters

      -Create a new database or import an existing one

      -Create a new cluster or import an existing one

      -Remove database/cluster from the MC interface

    Yes

    Configure user settings:

      -Add, edit, delete users

      -Enable/disable user access to MC

      -Add, change, delete user permissions

      -Map users to one or more databases

    Yes

    Monitor user activity on MC

    Yes

    Reset MC to its original, preconfigured state

    Yes

    Restart Management Console

    Yes

    Disable or enable user access to MC interface

    Yes

    Yes

    Reset users' (non-LDAP) passwords

    Yes

    Yes

    Monitor all console-managed databases

    Yes

    Yes

    View MC log and non-database MC alerts

    Yes

    Yes

  • 2-Privilégios de banco de dados do Console de Gerenciamento
  • Console de gerenciamento de usuários recebem acesso de banco de dados precisam ser mapeadas com uma conta de usuário existente criado no banco de dados Vertica, o Console de Gerenciamento de usuários herdarão os privilégios atribuídos a esse usuário do banco e garante que o usuário MC não pode fazer ou ver qualquer coisa que não é permitido pelos privilégios criados para a conta de usuário no banco de dados do servidor.

  • ADMIN Papel (db) - O pleno acesso a todos os bancos de dados de MC-gerenciados. Privilégios reais admins herdam dependerá a conta de usuário de banco de dados utilizado para criar ou importar o banco de dados HP Vertica na interface MC
  • Papel de TI (db) -. Pode iniciar e parar um banco de dados, mas não pode removê-lo a partir da interface MC ou soltá-lo
  • USUÁRIO Papel (db) - Pode apenas visualizar informações de banco de dados através da Visão geral de banco de dados e Atividades mas é restrito ao visualização de dados mais detalhados.
  • Default database-level privileges ADMIN IT USER

    View messages

    Yes

    Yes

    Yes

    Delete messages and mark read/unread

    Yes

    Yes

    View database Overview page

    Yes

    Yes

    Yes

    View database Activity page

    Yes

    Yes

    Yes

    View database grid page

    Yes

    Yes

    Yes

    Start a database

    Yes

    Stop a node

    Yes

    View node state

    Yes

    Yes

    View MC settings

    Yes

    Yes