Bagikan melalui


Objek Active Directory yang dibuat secara otomatis

Artikel ini menjelaskan apa saja akun dan grup Direktori Aktif (AD) yang dibuat SQL Server selama penyebaran kluster big data.

Note

Dimulai dengan SQL Big Data Clusters CU13, kata sandi objek Active Directory yang dibuat secara otomatis dapat dengan mudah diputar. Untuk informasi selengkapnya, lihat Rotasi kata sandi objek AD yang dibuat secara otomatis.

Important

Kluster Big Data Microsoft SQL Server 2019 dihentikan. Dukungan untuk Kluster Big Data SQL Server 2019 berakhir per 28 Februari 2025. Untuk informasi selengkapnya, lihat posting blog pengumuman dan Opsi big data di platform Microsoft SQL Server.

Akun & grup

Akun dan grup pengguna dihasilkan di unit organisasi (OU) yang disediakan selama penyebaran kluster.

Masing-masing akun mewakili layanan di Kluster Big Data. Akun memiliki Nama Prinsipal Layanan (SPN) yang diperlukan oleh setiap layanan.

Penyebaran secara otomatis menghasilkan nama akun dan grup. Dimulai dengan SQL Server 2019 CU5, awalan nama akun atau grup adalah nama namespace penyebaran (nama kluster big data). Jika nama kluster adalah bdc untuk item pada artikel ini, ganti <prefix> dengan bdc untuk mengidentifikasi akun Anda.

Akhiran pod (-x) menunjukkan ID pod variabel di bawah ini. Nama di bawah ini tidak menyertakan awalan variabel yang disediakan pengguna selama penyebaran.

Nama akun klasik berlaku untuk penyebaran menggunakan versi sebelum SQL Server 2019 CU5 dan penyebaran yang dilakukan dengan opsi "useSubdomain" diatur ke false dalam konfigurasi keamanan.

Nama akun atau grup More information
<prefix>-ctrl Akun layanan pengontrol
<prefix>-ngxm Memantau akun layanan proksi layanan
<prefix>-ldap Pengguna pencarian LDAP
<prefix>-sqc0-x/<prefix>-sqc0 Pengguna SQL Server kumpulan komputasi
<prefix>-dmc0-x Pengguna DMS Gudang Data kumpulan komputasi
<prefix>-dec0-x Pengguna Mesin Gudang Data kumpulan komputasi
<prefix>-sqd0 Pengguna SQL Server kumpulan data
<prefix>-sqs0 Pengguna SQL Server kumpulan penyimpanan
<prefix>-ynt0-x Pengguna layanan pengelola simpul Yarn kumpulan penyimpanan
<prefix>-htt0 Pengguna layanan HTTP kumpulan penyimpanan
<prefix>-hdt0 Pengguna layanan datanode HDFS kumpulan penyimpanan
<prefix>-hdnn Pengguna layanan node Nama HDFS
<prefix>-htnn Pengguna layanan HTTP node Nama HDFS
<prefix>-kmnn-x Pengguna layanan KMS simpul nama
<prefix>-jnzk-x Pengguna layanan Zookeeper JournalNode
<prefix>-htzk Pengguna layanan HTTP Zookeeper
<prefix>-yrsh-x Pengguna layanan Sparkhead Yarn Resource Manager
<prefix>-htsh Pengguna HTTP Sparkhead
<prefix>-shsh-x Pengguna layanan riwayat Sparkhead Spark
<prefix>-lvsh-x Pengguna layanan Sparkhead Livy
<prefix>-hvsh-x Pengguna layanan Sparkhead Apache Hive
<prefix>-yns0-x Pengguna layanan pengelola simpul Yarn kumpulan Spark
<prefix>-hts0 Pengguna HTTP manajer simpul Yarn kumpulan Spark
<prefix>-knox-x Pengguna Knox Gateway
<prefix>-htgw Pengguna HTTP Knox Gateway
<prefix>-apst Pengguna penyiapan aplikasi
<prefix>-dmsvc Grup Layanan DMS Gudang Data
<prefix>-desvc Grup Layanan Mesin Gudang Data

Bagian berikut ini menyediakan detail selengkapnya tentang setiap akun. Untuk informasi tentang grup, lewati ke Grup.

Akun layanan pengontrol

Object Account name
Nama set skala control
Pod name control-x
Container name controller
Service name controller
Nama akun (tanpa awalan) ctrl
Akun (dengan awalan namespace layanan) <prefix>-ctrl
Nama akun klasik ctrl-controller

Memantau akun layanan proksi layanan

Object Account name
Nama set skala mgmtproxy
Pod name mgmtproxy-x
Container name service-proxy
Service name nginx
Akun (tanpa awalan) ngxm
Akun (dengan awalan namespace layanan) <prefix>-ngxm
Nama akun klasik nginx-mgmtproxy

Pengguna pencarian LDAP

Digunakan oleh layanan grafana dan hadoop untuk mencari pengguna melalui LDAP.

Object Account name
Nama set skala metricsui
Pod name metricsui-x
Container name grafana
Service name grafana
Nama akun (tanpa awalan) ldap
Nama akun (dengan awalan namespace layanan) <prefix>-ldap
Nama akun klasik ldap-user

Akun kumpulan master

Pengguna SQL Server kumpulan master

Object Account name
Nama set skala master
Pod name master-x
Container name mssql-server
Service name mssql
Nama akun (tanpa awalan) sqmp-x/sqmp
Nama akun (dengan awalan namespace layanan) <prefix>-sqmp-x/<prefix>-sqmp
Nama akun klasik mssql-master-x

Pengguna DMS Gudang Data kumpulan master

Object Account name
Nama set skala master
Pod name master-x
Container name mssql-server
Service name dwdms
Akun (tanpa awalan) dmmp-x
Akun (dengan awalan namespace layanan) <prefix>-dmmp-x
Nama akun klasik dwdms-master-x

Pengguna Master Pool Data Warehouse Engine

Object Account name
Nama set skala master
Pod name master-x
Container name mssql-server
Service name dweng
Akun (tanpa awalan) demp
Akun (dengan awalan namespace layanan) <prefix>-demp-x
Nama akun klasik dweng-master-x

Akun kumpulan komputasi

Pengguna SQL Server kumpulan komputasi

Object Account name
Nama set skala compute-0
Pod name compute-0-x
Container name mssql-server
Service name mssql
Akun (tanpa awalan) sqc0-x/sqlc0
Akun (dengan awalan namespace layanan) <prefix>-sqc0-x/<prefix>-sqc0
Nama akun klasik mssql-compute-0-x

Pengguna DMS Gudang Data kumpulan komputasi

Object Account name
Nama set skala compute-0
Pod name compute-0-x
Container name mssql-server
Service name dwdms
Akun (tanpa awalan) dmc0-x
Akun (dengan awalan namespace layanan) <prefix>-dmc0-x
Nama akun klasik dwdms-compute-0-x

Pengguna Mesin Gudang Data kumpulan komputasi

Object Account name
Nama set skala compute-0
Pod name compute-0-x
Container name mssql-server
Service name dweng
Akun (tanpa awalan) dec0-x
Akun (dengan awalan namespace layanan) <prefix>-dec0-x
Nama akun klasik dweng-compute-0-x

Akun kumpulan data

Pengguna SQL Server kumpulan data

Object Account name
Nama set skala data-0
Pod name data-0-x
Container name mssql-server
Service name mssql
Akun (tanpa awalan) sqd0
Akun (dengan awalan namespace layanan) <prefix>-sqd0
Nama akun klasik mssql-data-0

Akun kumpulan penyimpanan

Pengguna SQL Server kumpulan penyimpanan

Object Account name
Nama set skala storage-0
Pod name storage-0-x
Container name mssql-server
Service name mssql
Akun (tanpa awalan) sqs0
Akun (dengan awalan namespace layanan) <prefix>-sqs0
Nama akun klasik mssql-storage-0

Pengguna layanan pengelola simpul Yarn kumpulan penyimpanan

Object Account name
Nama set skala storage-0
Pod name storage-0-x
Container name hadoop
Service name Yarn Node Manager
Akun (tanpa awalan) ynt0-x
Akun (dengan awalan namespace layanan) <prefix>-ynt0-x
Nama akun klasik yarnnm-storage-0-x

Pengguna layanan HTTP kumpulan penyimpanan

Object Account name
Nama set skala storage-0
Pod name storage-0-x
Container name hadoop
Service name HDFS Datanode
Akun (tanpa awalan) hdt0
Akun (dengan awalan namespace layanan) <prefix>-hdt0
Nama akun klasik http-storage-0

Pengguna layanan datanode HDFS kumpulan penyimpanan

Object Account name
Nama set skala storage-0
Pod name storage-0-x
Container name hadoop
Service name HDFS Datanode
Akun (tanpa awalan) hdt0
Akun (dengan awalan namespace layanan) <prefix>-hdt0
Nama akun klasik hdfsdn-storage-0

HDFS accounts

Pengguna layanan node Nama HDFS

Object Account name
Nama set skala nmnode-0
Pod name nmnode-0-x
Container name hadoop
Service name HDFS Namenode
Akun (tanpa awalan) hdnn
Akun (dengan awalan namespace layanan) <prefix>-hdnn
Nama akun klasik hdfsnn-nmnode

Pengguna layanan HTTP node Nama HDFS

Object Account name
Nama set skala nmnode-0
Pod name nmnode-0-x
Container name hadoop
Service name HDFS Namenode
Akun (tanpa awalan) htnn
Akun (dengan awalan namespace layanan) <prefix>-htnn
Nama akun klasik http-nmnode

KMS accounts

Pengguna layanan KMS simpul nama

Object Account name
Nama set skala nmnode-0
Pod name nmnode-0-x
Container name hadoop
Service name KMS
Akun (tanpa awalan) kmnn-x
Akun (dengan awalan namespace layanan) <prefix>-kmnn-x
Nama akun klasik kms-nmnode-x

Zookeeper accounts

Pengguna layanan Zookeeper JournalNode

Object Account name
Nama set skala zookeeper
Pod name zookeeper-x
Container name zookeeper
Service name Journal node
Akun (tanpa awalan) jnzk-x
Akun (dengan awalan namespace layanan) <prefix>-jnzk-x
Nama akun klasik jn-zookeeper-x

Pengguna layanan HTTP Zookeeper

Object Account name
Nama set skala zookeeper
Pod name zookeeper-x
Container name zookeeper
Service name Zookeeper
Akun (tanpa awalan) htzk
Akun (dengan awalan namespace layanan) <prefix>-htzk
Nama akun klasik http-zookeeper

Pengguna layanan Sparkhead Yarn Resource Manager

Object Account name
Nama set skala sparkhead
Pod name sparkhead-x
Container name hadoop-yarn-jobhistory
Service name Yarn Resource Manager
Akun (tanpa awalan) yrsh-x
Akun (dengan awalan namespace layanan) <prefix>-yrsh-x
Nama akun klasik yarnrm-sparkhead-x

Pengguna HTTP Sparkhead

Object Account name
Nama set skala sparkhead
Pod name sparkhead-x
Container name *
Service name *
Akun (tanpa awalan) htsh
Akun (dengan awalan namespace layanan) <prefix>-htsh
Nama akun klasik http-sparkhead

Pengguna layanan riwayat Sparkhead Spark

Object Account name
Nama set skala sparkhead
Pod name sparkhead-x
Container name hadoop-livy-sparkhistory
Service name Spark History Server
Akun (tanpa awalan) shsh-x
Akun (dengan awalan namespace layanan) <prefix>-shsh-x
Nama akun klasik sph-sparkhead-x

Pengguna layanan Sparkhead Livy

Object Account name
Nama set skala sparkhead
Pod name sparkhead-x
Container name hadoop-livy-sparkhistory
Service name Livy
Akun (tanpa awalan) lvsh-x
Akun (dengan awalan namespace layanan) <prefix>-lvsh-x
Nama akun klasik livy-sparkhead-x

Pengguna layanan Sparkhead Apache Hive

Object Account name
Nama set skala sparkhead
Pod name sparkhead-x
Container name hadoop-hivemetastore
Service name Hive Metastore
Akun (tanpa awalan) hvsh-x
Akun (dengan awalan namespace layanan) <prefix>-hvsh-x
Nama akun klasik hive-sparkhead-x

Pengguna layanan pengelola simpul Yarn kumpulan Spark

Object Account name
Nama set skala spark-0
Pod name spark-0-x
Container name hadoop
Service name Yarn Node Manager
Akun (tanpa awalan) yns0-x
Akun (dengan awalan namespace layanan) <prefix>-yns0-x
Nama akun klasik yarnnm-spark-0-x

Pengguna HTTP manajer simpul Yarn kumpulan Spark

Object Account name
Nama set skala spark-0
Pod name spark-0-x
Container name hadoop
Service name Yarn Node Manager
Akun (tanpa awalan) hts0
Akun (dengan awalan namespace layanan) <prefix>-hts0
Nama akun klasik http-spark-0

Knox accounts

Pengguna Knox Gateway

Object Account name
Nama set skala gateway
Pod name gateway-x
Container name knox
Service name Knox
Akun (tanpa awalan) knox-x
Akun (dengan awalan namespace layanan) <prefix>-knox-x
Nama akun klasik knox-gateway-x

Pengguna HTTP Knox Gateway

Object Account name
Nama set skala gateway
Pod name gateway-x
Container name knox
Service name Knox
Akun (tanpa awalan) htgw
Akun (dengan awalan namespace layanan) <prefix>-htgw
Nama akun klasik http-gateway

App accounts

Pengguna penyiapan aplikasi

Object Account name
Nama set skala appproxy
Pod name appproxy-x
Container name App Service Proxy
Service name nginx
Akun (tanpa awalan) apst
Akun (dengan awalan namespace layanan) <prefix>-apst
Nama akun klasik app-setup

Groups

Grup berikut dibuat di unit organisasi yang disediakan oleh pengguna. Anggota grup adalah pengguna yang dibuat di atas untuk layanan terkait.

Grup Layanan DMS Gudang Data

Object Group name
Nama set skala master/compute-0
Pod name master-x/compute-0-x
Container name mssql-server
Service name dwdms
Grup (tanpa awalan) dmsvc
Akun (dengan awalan namespace layanan) <prefix>-dmsvc
Nama akun klasik dwdms-service

Grup Layanan Mesin Gudang Data

Object Group name
Nama set skala master/compute-0
Pod name master-x/compute-0-x
Container name mssql-server
Service name dweng
Grup (tanpa awalan) desvc
Akun (dengan awalan namespace layanan) <prefix>-desvc
Nama akun klasik desvc