3.2. カスタムユーザーの認証情報の追加
Data Grid ユーザー認証情報を作成し、クラスターアクセスのセキュリティー承認を付与するロールを割り当てます。
手順
deploy.security.batchフィールドにuser createコマンドを指定して、認証情報を作成します。暗黙的な承認を持つユーザー
deploy: security: batch: 'user create admin -p changeme'deploy: security: batch: 'user create admin -p changeme'Copy to Clipboard Copied! Toggle word wrap Toggle overflow 特定のロールを持つユーザー
deploy: security: batch: 'user create personone -p changeme -g deployer'deploy: security: batch: 'user create personone -p changeme -g deployer'Copy to Clipboard Copied! Toggle word wrap Toggle overflow - Data Grid Helm リリースをインストールまたはアップグレードします。
3.2.1. ユーザーロールとパーミッション リンクのコピーリンクがクリップボードにコピーされました!
Data Grid はロールベースのアクセス制御を使用して、ユーザーがクラスターリソースおよびデータにアクセスするのを承認します。セキュリティーを強化するには、認証情報を追加する際に Data Grid ユーザーに適切なロールを付与する必要があります。
| ロール | パーミッション | 説明 |
|---|---|---|
|
| ALL | Cache Manager ライフサイクルの制御など、すべてのパーミッションを持つスーパーユーザー。 |
|
| ALL_READ、ALL_WRITE、LISTEN、EXEC、MONITOR、CREATE |
|
|
| ALL_READ、ALL_WRITE、LISTEN、EXEC、MONITOR |
|
|
| ALL_READ、MONITOR |
|
|
| MONITOR | Data Grid クラスターの統計を表示できます。 |
3.2.2. 認証シークレットを使用した複数の認証情報の追加 リンクのコピーリンクがクリップボードにコピーされました!
認証シークレットを使用して、複数の認証情報を Data Grid クラスターに追加します。
前提条件
-
ocクライアントがある。
手順
認証情報を追加するコマンドが含まれる
identities-batchファイルを作成します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow identities-batchファイルから認証シークレットを作成します。oc apply -f identities-batch.yaml
$ oc apply -f identities-batch.yamlCopy to Clipboard Copied! Toggle word wrap Toggle overflow deploy.security.SecretNameフィールドに認証シークレットを指定します。deploy: security: authentication: true secretName: 'connect-secret'deploy: security: authentication: true secretName: 'connect-secret'Copy to Clipboard Copied! Toggle word wrap Toggle overflow - Data Grid Helm リリースをインストールまたはアップグレードします。