Используйте IAM для реализации детального контроля разрешений над вашим MRS. С IAM вы можете:
Если ваша облачная учётная запись не требует IAM‑пользователей, пропустите этот раздел.
В этом разделе описывается процедура предоставления разрешений (см. Figure 1).
Изучите разрешения. Для разрешений других сервисов см. Permission Policies.
Figure 1 Процесс предоставления разрешений MRS

Создайте группу пользователей в консоли IAM и назначьте группе разрешения MRS.
Создайте пользователя в консоли IAM и добавьте его в группу, созданную в 1. Создайте группу пользователей и назначьте ей разрешения.
Войдите в консоль, используя созданного пользователя, и проверьте, что у пользователя есть предоставленные разрешения.
По умолчанию новые пользователи IAM не имеют никаких разрешений. Чтобы назначить разрешения пользователю, добавьте пользователя в одну или несколько групп и назначьте этим группам политики разрешений или роли. Затем пользователь наследует разрешения от групп, членом которых он является, и может выполнять указанные операции над облачными сервисами на основе этих разрешений.
MRS is a project-level service deployed and accessed in specific physical regions. To assign permissions to a user group, specify Scope as Region-specific projects and select projects in the corresponding region for the permissions to take effect. If All projects is selected, the permissions will take effect for the user group in all region-specific projects. When accessing MRS, the users need to switch to a region where they have been authorized to use the MRS service.
Вы можете предоставлять разрешения, используя роли и политики.
Table 1 lists all the default system policies supported by MRS.
Policy | Description | Type |
|---|---|---|
MRS FullAccess | Разрешения администратора для MRS. Пользователи, получившие эти разрешения, могут управлять и использовать все ресурсы MRS. | Fine-grained policy |
MRS CommonOperations | Общие пользовательские разрешения для MRS. Пользователи, получившие эти разрешения, могут использовать MRS, но не могут добавлять или удалять ресурсы. | Fine-grained policy |
MRS ReadOnlyAccess | Разрешение только для чтения в MRS. Пользователи, получившие эти разрешения, могут только просматривать ресурсы MRS. | Fine-grained policy |
MRS Administrator | Разрешения:
| RBAC policy |
Table 2 перечисляет общие операции, поддерживаемые каждой системно-определенной политикой или ролью MRS. Выберите необходимые политики или роли.
Operation | MRS FullAccess | MRS CommonOperations | MRS ReadOnlyAccess | MRS Administrator |
|---|---|---|---|---|
Создание кластера | √ | x | x | √ |
Изменение размера кластера | √ | x | x | √ |
Обновление спецификаций узла | √ | x | x | √ |
Удаление cluster | √ | x | x | √ |
Запрос деталей cluster | √ | √ | √ | √ |
Запрос списка cluster | √ | √ | √ | √ |
Настройка правила auto scaling | √ | x | x | √ |
Запрос списка host | √ | √ | √ | √ |
Запрос operation logs | √ | √ | √ | √ |
Создание и выполнение job | √ | √ | x | √ |
Остановка job | √ | √ | x | √ |
Удаление отдельного job | √ | √ | x | √ |
Удаление джоб в пакетном режиме | √ | √ | x | √ |
Запрос деталей джобы | √ | √ | √ | √ |
Запрос списка джоб | √ | √ | √ | √ |
Создание папки | √ | √ | x | √ |
Удаление файла | √ | √ | x | √ |
Запрос списка файлов | √ | √ | √ | √ |
Управление тегами кластера в пакетном режиме | √ | √ | x | √ |
Создание отдельного тега кластера | √ | √ | x | √ |
Удаление отдельного тега кластера | √ | √ | x | √ |
Запрос списка ресурсов по тегу | √ | √ | √ | √ |
Запрос тегов кластера | √ | √ | √ | √ |
Доступ к Manager | √ | √ | x | √ |
Запрос списка патчей | √ | √ | √ | √ |
Установка патча | √ | √ | x | √ |
Удаление патча | √ | √ | x | √ |
Авторизация O&M каналов | √ | √ | x | √ |
Общий доступ к журналам O&M каналов | √ | √ | x | √ |
Запрос списка тревог | √ | √ | √ | √ |
Подписка на уведомление о тревоге | √ | √ | x | √ |
Отправка SQL‑запроса | √ | √ | x | √ |
Запрос результатов SQL | √ | √ | x | √ |
Отмена задачи выполнения SQL | √ | √ | x | √ |