Gestionarea Utilizatorilor in Consola de management Vertica

Pentru a începe, avem nevoie să înțelegem că utilizatorii consolei de administrare Admin nu sunt utilizatori de baze de date Vertica nici de sisteme de utilizatori (Linux).   Aceștia sunt utilizatori externi ai bazei de date Vertica și au reședința în web-server/app a consolei de administrare. Ei au acces la Baza de date Management Console și in Vertica la unele niveluri de acces.

În Vertica Management Console putem avea 3 tipuri de nivele de acces:

  • 1- Privilegii Management Console configurare
  • Acest nivel de acces oferă posibilitatea de a crea utilizatori și gestionați setările MC pe interfața MC. Fiecare utilizator poate avea doar a creat unul dintre următoarele roluri:

  • ADMIN Rol (mc) - acces complet la toate funcțiile MC, inclusiv orice bază de date gestionată MC-
  • IT Rol (mc) - acces complet la toate funcțiile MC, dar accesa baza de date este atribuit
  • NONE Rol (mc) - numai accesa baza de date, în conformitate cu bazele de date un administrator atribuie
  • MC access privileges ADMIN IT NONE

    Configure MC settings:

      -Configure storage locations and ports

      -Upload an HP Vertica pcense

      -Upload new SSL certificates

      -Manage LDAP authentication

    Yes

    Create and manage databases and clusters

      -Create a new database or import an existing one

      -Create a new cluster or import an existing one

      -Remove database/cluster from the MC interface

    Yes

    Configure user settings:

      -Add, edit, delete users

      -Enable/disable user access to MC

      -Add, change, delete user permissions

      -Map users to one or more databases

    Yes

    Monitor user activity on MC

    Yes

    Reset MC to its original, preconfigured state

    Yes

    Restart Management Console

    Yes

    Disable or enable user access to MC interface

    Yes

    Yes

    Reset users' (non-LDAP) passwords

    Yes

    Yes

    Monitor all console-managed databases

    Yes

    Yes

    View MC log and non-database MC alerts

    Yes

    Yes

  • 2- Consola de management de Privilegii de Baza de date
  • Utilizatori ai Consolei de administrare care primesc acces la bază de date trebuie să sa aiba un cont de utilizator existent creat pe baza de date Vertica, acest user va moșteni privilegiile atribuite acelui utilizator in bază de date și asigură că utilizatorul de MC nu poate face sau vedea nimic   care nu ai este permis in afara de privilegiile stabilite pentru contul de utilizator de pe baza de date .

  • ADMIN Role (db) - acces complet la toate bazele de date gestionate. Privilegii reale administratori moșteni depinde de contul de utilizator de bază de date folosit pentru a crea sau importa baza de date HP Vertica în interfața MC
  • IT Role (db) - Poate porni și opri o bază de date
  • USER Role (db) - vede doar informații de bază de date, prezentare generală de bază de date și paginile Activități dar este restricționată de la vizualizarea de date mai detaliate.
  • Default database-level privileges ADMIN IT USER

    View messages

    Yes

    Yes

    Yes

    Delete messages and mark read/unread

    Yes

    Yes

    View database Overview page

    Yes

    Yes

    Yes

    View database Activity page

    Yes

    Yes

    Yes

    View database grid page

    Yes

    Yes

    Yes

    Start a database

    Yes

    Stop a node

    Yes

    View node state

    Yes

    Yes

    View MC settings

    Yes

    Yes