本文說明 SQL Server 在巨量數據叢集部署期間建立的 Active Directory (AD) 帳戶和群組。
Note
從 SQL 巨量數據叢集 CU13 開始,可輕易輪替自動產生的 Active Directory 物件密碼。 如需詳細資訊,請參閱 自動產生的 AD 對象密碼輪替。
帳戶和群組
在叢集部署期間,用戶帳戶和群組會在提供的 組織單位 (OU) 中產生。
每個帳戶都代表巨量數據叢集中的服務。 帳戶擁有每個服務所需的服務主體名稱(SPN)。
部署會自動產生帳戶和組名。 從 SQL Server 2019 CU5 開始,帳戶或組名前置詞是部署命名空間名稱(巨量數據叢集名稱)。 如果叢集名稱是bdc本文上的專案,請將 取代<prefix>bdc為 以識別您的帳戶。
Pod 後綴 (-x) 表示下方的變數 Pod 識別符。 下列名稱不包含部署期間使用者提供的變數前置詞。
傳統帳戶名稱會套用至使用 SQL Server 2019 CU5 之前的版本進行部署,並使用在安全性設定中設定為 false 的 “useSubdomain” 選項完成的部署。
下一節提供每個帳戶的詳細數據。 如需群組的相關信息,請跳至 [群組]。
控制器服務帳戶
| Object |
Account name |
| 擴展集名稱 |
control |
| Pod name |
control-x |
| Container name |
controller |
| Service name |
controller |
| 帳戶名稱(不含前置詞) |
ctrl |
| 帳戶 (命名空間前置詞) |
<prefix>-ctrl |
| 傳統帳戶名稱 |
ctrl-controller |
監視服務 Proxy 服務帳戶
| Object |
Account name |
| 擴展集名稱 |
mgmtproxy |
| Pod name |
mgmtproxy-x |
| Container name |
service-proxy |
| Service name |
nginx |
| 帳戶 (不含前置詞) |
ngxm |
| 帳戶 (命名空間前置詞) |
<prefix>-ngxm |
| 傳統帳戶名稱 |
nginx-mgmtproxy |
LDAP 查閱使用者
由 grafana 和 hadoop 服務用來透過 LDAP 查閱使用者。
| Object |
Account name |
| 擴展集名稱 |
metricsui |
| Pod name |
metricsui-x |
| Container name |
grafana |
| Service name |
grafana |
| 帳戶名稱(不含前置詞) |
ldap |
| 帳戶名稱(具有命名空間前置詞) |
<prefix>-ldap |
| 傳統帳戶名稱 |
ldap-user |
主要集區帳戶
主要集區 SQL Server 使用者
| Object |
Account name |
| 擴展集名稱 |
master |
| Pod name |
master-x |
| Container name |
mssql-server |
| Service name |
mssql |
| 帳戶名稱(不含前置詞) |
sqmp-x/sqmp |
| 帳戶名稱(具有命名空間前置詞) |
<prefix>-sqmp-x/<prefix>-sqmp |
| 傳統帳戶名稱 |
mssql-master-x |
主要集區數據倉儲 DMS 使用者
| Object |
Account name |
| 擴展集名稱 |
master |
| Pod name |
master-x |
| Container name |
mssql-server |
| Service name |
dwdms |
| 帳戶 (不含前置詞) |
dmmp-x |
| 帳戶 (命名空間前置詞) |
<prefix>-dmmp-x |
| 傳統帳戶名稱 |
dwdms-master-x |
主要集區數據倉儲引擎使用者
| Object |
Account name |
| 擴展集名稱 |
master |
| Pod name |
master-x |
| Container name |
mssql-server |
| Service name |
dweng |
| 帳戶 (不含前置詞) |
demp |
| 帳戶 (命名空間前置詞) |
<prefix>-demp-x |
| 傳統帳戶名稱 |
dweng-master-x |
計算集區帳戶
計算集區 SQL Server 使用者
| Object |
Account name |
| 擴展集名稱 |
compute-0 |
| Pod name |
compute-0-x |
| Container name |
mssql-server |
| Service name |
mssql |
| 帳戶 (不含前置詞) |
sqc0-x/sqlc0 |
| 帳戶 (命名空間前置詞) |
<prefix>-sqc0-x/<prefix>-sqc0 |
| 傳統帳戶名稱 |
mssql-compute-0-x |
計算集區數據倉儲 DMS 使用者
| Object |
Account name |
| 擴展集名稱 |
compute-0 |
| Pod name |
compute-0-x |
| Container name |
mssql-server |
| Service name |
dwdms |
| 帳戶 (不含前置詞) |
dmc0-x |
| 帳戶 (命名空間前置詞) |
<prefix>-dmc0-x |
| 傳統帳戶名稱 |
dwdms-compute-0-x |
計算集區數據倉儲引擎使用者
| Object |
Account name |
| 擴展集名稱 |
compute-0 |
| Pod name |
compute-0-x |
| Container name |
mssql-server |
| Service name |
dweng |
| 帳戶 (不含前置詞) |
dec0-x |
| 帳戶 (命名空間前置詞) |
<prefix>-dec0-x |
| 傳統帳戶名稱 |
dweng-compute-0-x |
數據集區帳戶
數據集區 SQL Server 使用者
| Object |
Account name |
| 擴展集名稱 |
data-0 |
| Pod name |
data-0-x |
| Container name |
mssql-server |
| Service name |
mssql |
| 帳戶 (不含前置詞) |
sqd0 |
| 帳戶 (命名空間前置詞) |
<prefix>-sqd0 |
| 傳統帳戶名稱 |
mssql-data-0 |
記憶體集區帳戶
存放集區 SQL Server 使用者
| Object |
Account name |
| 擴展集名稱 |
storage-0 |
| Pod name |
storage-0-x |
| Container name |
mssql-server |
| Service name |
mssql |
| 帳戶 (不含前置詞) |
sqs0 |
| 帳戶 (命名空間前置詞) |
<prefix>-sqs0 |
| 傳統帳戶名稱 |
mssql-storage-0 |
存放集區 Yarn 節點管理員服務使用者
| Object |
Account name |
| 擴展集名稱 |
storage-0 |
| Pod name |
storage-0-x |
| Container name |
hadoop |
| Service name |
Yarn Node Manager |
| 帳戶 (不含前置詞) |
ynt0-x |
| 帳戶 (命名空間前置詞) |
<prefix>-ynt0-x |
| 傳統帳戶名稱 |
yarnnm-storage-0-x |
存放集區 HTTP 服務使用者
| Object |
Account name |
| 擴展集名稱 |
storage-0 |
| Pod name |
storage-0-x |
| Container name |
hadoop |
| Service name |
HDFS Datanode |
| 帳戶 (不含前置詞) |
hdt0 |
| 帳戶 (命名空間前置詞) |
<prefix>-hdt0 |
| 傳統帳戶名稱 |
http-storage-0 |
記憶體集區 HDFS 資料節點服務使用者
| Object |
Account name |
| 擴展集名稱 |
storage-0 |
| Pod name |
storage-0-x |
| Container name |
hadoop |
| Service name |
HDFS Datanode |
| 帳戶 (不含前置詞) |
hdt0 |
| 帳戶 (命名空間前置詞) |
<prefix>-hdt0 |
| 傳統帳戶名稱 |
hdfsdn-storage-0 |
HDFS accounts
HDFS 名稱節點服務使用者
| Object |
Account name |
| 擴展集名稱 |
nmnode-0 |
| Pod name |
nmnode-0-x |
| Container name |
hadoop |
| Service name |
HDFS Namenode |
| 帳戶 (不含前置詞) |
hdnn |
| 帳戶 (命名空間前置詞) |
<prefix>-hdnn |
| 傳統帳戶名稱 |
hdfsnn-nmnode |
HDFS 名稱節點 HTTP 服務使用者
| Object |
Account name |
| 擴展集名稱 |
nmnode-0 |
| Pod name |
nmnode-0-x |
| Container name |
hadoop |
| Service name |
HDFS Namenode |
| 帳戶 (不含前置詞) |
htnn |
| 帳戶 (命名空間前置詞) |
<prefix>-htnn |
| 傳統帳戶名稱 |
http-nmnode |
KMS accounts
將節點命名為 KMS 服務使用者
| Object |
Account name |
| 擴展集名稱 |
nmnode-0 |
| Pod name |
nmnode-0-x |
| Container name |
hadoop |
| Service name |
KMS |
| 帳戶 (不含前置詞) |
kmnn-x |
| 帳戶 (命名空間前置詞) |
<prefix>-kmnn-x |
| 傳統帳戶名稱 |
kms-nmnode-x |
Zookeeper accounts
Zookeeper JournalNode 服務使用者
| Object |
Account name |
| 擴展集名稱 |
zookeeper |
| Pod name |
zookeeper-x |
| Container name |
zookeeper |
| Service name |
Journal node |
| 帳戶 (不含前置詞) |
jnzk-x |
| 帳戶 (命名空間前置詞) |
<prefix>-jnzk-x |
| 傳統帳戶名稱 |
jn-zookeeper-x |
Zookeeper HTTP 服務使用者
| Object |
Account name |
| 擴展集名稱 |
zookeeper |
| Pod name |
zookeeper-x |
| Container name |
zookeeper |
| Service name |
Zookeeper |
| 帳戶 (不含前置詞) |
htzk |
| 帳戶 (命名空間前置詞) |
<prefix>-htzk |
| 傳統帳戶名稱 |
http-zookeeper |
Sparkhead Yarn Resource Manager 服務使用者
| Object |
Account name |
| 擴展集名稱 |
sparkhead |
| Pod name |
sparkhead-x |
| Container name |
hadoop-yarn-jobhistory |
| Service name |
Yarn Resource Manager |
| 帳戶 (不含前置詞) |
yrsh-x |
| 帳戶 (命名空間前置詞) |
<prefix>-yrsh-x |
| 傳統帳戶名稱 |
yarnrm-sparkhead-x |
Sparkhead HTTP 使用者
| Object |
Account name |
| 擴展集名稱 |
sparkhead |
| Pod name |
sparkhead-x |
| Container name |
* |
| Service name |
* |
| 帳戶 (不含前置詞) |
htsh |
| 帳戶 (命名空間前置詞) |
<prefix>-htsh |
| 傳統帳戶名稱 |
http-sparkhead |
Sparkhead Spark 歷程記錄服務使用者
| Object |
Account name |
| 擴展集名稱 |
sparkhead |
| Pod name |
sparkhead-x |
| Container name |
hadoop-livy-sparkhistory |
| Service name |
Spark History Server |
| 帳戶 (不含前置詞) |
shsh-x |
| 帳戶 (命名空間前置詞) |
<prefix>-shsh-x |
| 傳統帳戶名稱 |
sph-sparkhead-x |
Sparkhead Livy 服務使用者
| Object |
Account name |
| 擴展集名稱 |
sparkhead |
| Pod name |
sparkhead-x |
| Container name |
hadoop-livy-sparkhistory |
| Service name |
Livy |
| 帳戶 (不含前置詞) |
lvsh-x |
| 帳戶 (命名空間前置詞) |
<prefix>-lvsh-x |
| 傳統帳戶名稱 |
livy-sparkhead-x |
Sparkhead Hive 服務使用者
| Object |
Account name |
| 擴展集名稱 |
sparkhead |
| Pod name |
sparkhead-x |
| Container name |
hadoop-hivemetastore |
| Service name |
Hive Metastore |
| 帳戶 (不含前置詞) |
hvsh-x |
| 帳戶 (命名空間前置詞) |
<prefix>-hvsh-x |
| 傳統帳戶名稱 |
hive-sparkhead-x |
Spark 集區 Yarn 節點管理員服務使用者
| Object |
Account name |
| 擴展集名稱 |
spark-0 |
| Pod name |
spark-0-x |
| Container name |
hadoop |
| Service name |
Yarn Node Manager |
| 帳戶 (不含前置詞) |
yns0-x |
| 帳戶 (命名空間前置詞) |
<prefix>-yns0-x |
| 傳統帳戶名稱 |
yarnnm-spark-0-x |
Spark 集區 Yarn 節點管理員 HTTP 使用者
| Object |
Account name |
| 擴展集名稱 |
spark-0 |
| Pod name |
spark-0-x |
| Container name |
hadoop |
| Service name |
Yarn Node Manager |
| 帳戶 (不含前置詞) |
hts0 |
| 帳戶 (命名空間前置詞) |
<prefix>-hts0 |
| 傳統帳戶名稱 |
http-spark-0 |
Knox accounts
Knox 閘道使用者
| Object |
Account name |
| 擴展集名稱 |
gateway |
| Pod name |
gateway-x |
| Container name |
knox |
| Service name |
Knox |
| 帳戶 (不含前置詞) |
knox-x |
| 帳戶 (命名空間前置詞) |
<prefix>-knox-x |
| 傳統帳戶名稱 |
knox-gateway-x |
Knox 閘道 HTTP 使用者
| Object |
Account name |
| 擴展集名稱 |
gateway |
| Pod name |
gateway-x |
| Container name |
knox |
| Service name |
Knox |
| 帳戶 (不含前置詞) |
htgw |
| 帳戶 (命名空間前置詞) |
<prefix>-htgw |
| 傳統帳戶名稱 |
http-gateway |
App accounts
應用程式設定使用者
| Object |
Account name |
| 擴展集名稱 |
appproxy |
| Pod name |
appproxy-x |
| Container name |
App Service Proxy |
| Service name |
nginx |
| 帳戶 (不含前置詞) |
apst |
| 帳戶 (命名空間前置詞) |
<prefix>-apst |
| 傳統帳戶名稱 |
app-setup |
Groups
下列群組會在使用者提供的 OU 中建立。 群組的成員是針對對應服務所建立的使用者。
數據倉儲 DMS 服務群組
| Object |
Group name |
| 擴展集名稱 |
master/compute-0 |
| Pod name |
master-x/compute-0-x |
| Container name |
mssql-server |
| Service name |
dwdms |
| 群組 (不含前置詞) |
dmsvc |
| 帳戶 (命名空間前置詞) |
<prefix>-dmsvc |
| 傳統帳戶名稱 |
dwdms-service |
數據倉儲引擎服務群組
| Object |
Group name |
| 擴展集名稱 |
master/compute-0 |
| Pod name |
master-x/compute-0-x |
| Container name |
mssql-server |
| Service name |
dweng |
| 群組 (不含前置詞) |
desvc |
| 帳戶 (命名空間前置詞) |
<prefix>-desvc |
| 傳統帳戶名稱 |
desvc |
Related content