8.42. USER(1)
8.42.1. NAME 复制链接链接已复制到粘贴板!
user - 在属性安全域中管理 Data Grid 用户。
8.42.2. SYNOPSIS 复制链接链接已复制到粘贴板!
user ls
user create 'username'
user describe 'username'
用户删除 'username'
用户密码 "username"
用户组 'username'
用户 encrypt-all
user roles ls 'principal'
user roles grant --roles='role1'[,'role2'…] 'principal'
user roles deny --roles='role1'[,'role2'…] 'principal'
user roles create --description='custom description' --permissions='perm1'[,'perm2'…] 'role'
User roles update --permissions='perm1'[,'perm2'…] --description='updated description' 'role'
用户角色删除 'role'
用户角色描述 "角色"
8.42.3. 描述 复制链接链接已复制到粘贴板!
使用 ls、创建、描述、删除、密码、组和 encrypt-all 子命令来管理属性域中的用户。在使用集群角色映射程序进行授权时,使用 roles 子命令列出并修改主体到角色映射。
8.42.4. 命令概要 复制链接链接已复制到粘贴板!
- user ls
- 列出属性文件中存在的用户或组。
- user create 'username'
- 在提示输入密码后创建用户。
- user describe 'username'
- 描述用户,包括其用户名、域及其所属的任何组。
- 用户删除 'username'
- 从属性文件中删除指定用户。
- 用户密码 "username"
- 更改用户的密码。
- 用户组 'username'
- 设置用户所属的组。
- 用户 encrypt-all
- 加密纯文本用户属性文件中的所有密码。
- user roles ls 'principal'
- 列出指定主体(用户或组)的所有角色。
- user roles grant --roles='role1'[,'role2'…] 'principal'
- 将一个或多个角色授予主体。
- user roles deny --roles='role1'[,'role2'…] 'principal'
- 拒绝一个或多个角色到主体。
- User roles create --permissions='perm1'[,'perm2'…] 'role'
- 创建具有指定权限的新角色。
- 用户角色删除 'role'
- 删除现有的角色。
- 用户角色描述 "角色"
- 描述现有角色。
8.42.5. 常见选项 复制链接链接已复制到粘贴板!
这些选项适用于所有命令:
- -h, --help
- 显示命令或子命令的帮助页。
- -s, --server-root='path-to-server-root'
-
服务器 root 的路径。默认为
server。 - -f, --users-file='users.properties'
-
包含用户密码的属性文件的名称。默认为
users.properties。 - -w, --groups-file='groups.properties'
-
包含用户到组映射的属性文件的名称。默认为
groups.properties。
8.42.6. 用户创建/修改选项 复制链接链接已复制到粘贴板!
- -a, --algorithms
- 指定用于哈希密码的算法。
- -g, --groups='group1,group2,…'
- 指定用户所属的组。
- -p, --password='password'
- 指定用户的密码。
- -r, --realm='realm'
- 指定 realm 名称。
- --plain-text
- 密码是否应以纯文本形式存储(不推荐)。
8.42.7. USER LS 选项 复制链接链接已复制到粘贴板!
- --groups
- 显示组列表,而不是用户。
8.42.8. 用户 ENCRYPT-ALL 选项 复制链接链接已复制到粘贴板!
- -a, --algorithms
- 指定用于哈希密码的算法。
8.42.9. 用户角色选项 复制链接链接已复制到粘贴板!
- -p,--permissions
-
指定以下一个或多个权限:LIFECYCLE ,
READ,WRITE,EXEC,LISTEN,BULK_READ,BULK_WRITE,ADMIN,CREATE,MONITOR, ALL ,ALL,ALL_READ,ALL_WRITE