第1章 ユーザーの追加
1.1. ユーザーの種類と権限の概要 リンクのコピーリンクがクリップボードにコピーされました!
表 1 は、Red Hat OpenShift Data Science のユーザータイプを説明しています。
| ユーザータイプ | パーミッション |
|---|---|
| データサイエンティスト | データサイエンティストは、Red Hat OpenShift Data Science の個々のコンポーネント (Jupyter など) にアクセスし、使用できます。 OpenShift Data Science ダッシュボードへのアクセス も参照してください。 |
| 管理者 | 管理者は、データサイエンティストに許可されているアクションに加え、次のアクションも実行できます。
OpenShift Container Platform 認証および認可 を参照してください。 |
デフォルトでは、すべての OpenShift ユーザーが Red Hat OpenShift Data Science にアクセスできます。さらに、cluster-admin ロールを持つユーザーには、OpenShift Data Science の管理者アクセス権が自動的に付与されます。
オプションで、OpenShift Data Science デプロイメントへのアクセスを制限する場合は、ユーザーと管理者用に特化したユーザーグループを作成できます。
アクセスを制限し、設定済みのアイデンティティープロバイダーにユーザーグループがすでに定義されている場合は、これらのユーザーグループを OpenShift Data Science デプロイメントに追加できます。アイデンティティープロバイダーからこれらのグループを追加せずに特殊なユーザーグループを使用することにした場合は、OpenShift Container Platform でグループを作成し、作成したグループにユーザーを追加する必要があります。
cluster-admin ロールを必要とする OpenShift Data Science に関連する操作がいくつかあります。たとえば、以下のような操作があります。
- 特殊なグループを使用している場合はユーザーの OpenShift Data Science ユーザーおよび管理者グループへの追加
- 特殊なグループを使用している場合は OpenShift Data Science ユーザーおよび管理者グループからのユーザーの削除
- Jupyter ノートブックリソース、ConfigMap、および永続ボリューム要求 (PVC) など、OpenShift でのユーザーのカスタム環境およびストレージ設定の管理
OpenShift Data Science およびそのコンポーネントのユーザーは OpenShift で認証されますが、セッション管理は認証から分離されます。つまり、OpenShift または OpenShift Data Science からログアウトしても、これらのプラットフォームで実行中の Jupyter ログインセッションには影響がありません。これは、ユーザーのパーミッションが変更になった場合に、変更を有効にするために、そのユーザーは現在のすべてのセッションからログアウトする必要があることを意味します。