CycleCloud 可以管理兩種類型的使用者:CycleCloud 使用者和叢集使用者。 CycleCloud 使用者存在於 CycleCloud 的應用程式伺服器上,並授與 Web 介面、命令行和各種 API 的存取權。 叢集使用者存在於 CycleCloud 所管理之每個節點的作系統上。 CycleCloud 的內建節點驗證預設會讓這些使用者保持同步。不過,您可以停用此功能,以個別管理叢集使用者。
如需管理叢集使用者的詳細資訊,請參閱 叢集使用者存取。
將新使用者新增至 CycleCloud
透過提要欄位上的 [ 設定 ] 連結,存取 CycleCloud 中的使用者管理頁面。 [ 使用者] 索引 標籤會顯示所有使用者的清單。 選取 [建立 ] 以新增使用者。
隨即會出現一個對話框來新增用戶帳戶。 選取 [ 密碼重設 ] 方塊,強制使用者在第一次登入時變更其密碼。
[ 超級使用者] 複選框會將 CycleCloud 儲存的所有數據和 Azure 帳戶資訊授與使用者存取權,但不會授與任何節點的登入存取權。
選取適當的角色,將許可權指派給使用者。 [ 角色] 區段會列出每個內建角色的許可權。
[ 節點設定 ] 區段包含用來提供節點登入存取權的設定。 若要允許 CycleCloud 在節點上建立和管理此使用者,請選取 [ 啟用此使用者的節點存取 權],並選擇性地提供對應至使用者用來連線之私鑰的 SSH 公鑰。 啟用節點存取不會授予節點的登入權限。 它只會指出 CycleCloud 應該在授與登入存取權時建立和管理使用者。 如需詳細資訊,請參閱 叢集使用者管理 頁面。
編輯使用者
選取 [使用者管理] 頁面上的 [編輯 ],以修改角色和用戶屬性。 您也可以為叢集節點上使用者的本機帳戶設定 Unix UID 。 CycleCloud 預設將 UID 20000 及以上的數字保留給節點使用者。 變更 UID 不會影響執行中的節點,或變更持續性記憶體上任何現有的檔案許可權。 如需詳細資訊,請參閱 叢集使用者管理。
使用者角色
每個使用者都可以指派給下列一或多個內建至 CycleCloud 應用程式伺服器的角色:
| 角色 | 特權 |
|---|---|
| User | 登入 CycleCloud Web 介面、檢視及管理自己的叢集。 不會授與建立新叢集的許可權。 |
| 叢集建立者 | 授與 User 角色的所有許可權,以及建立新叢集的能力。 |
| 系統管理員 | 建立和編輯所有叢集並管理 CycleCloud 應用程式設定。 |
| 全域節點使用者 | 登入此 CycleCloud 安裝所管理的每個節點。 |
| 全域節點管理員 | 使用系統管理員許可權登入此 CycleCloud 安裝所管理的每個節點(sudo 存取權)。 |
備註
上述 超級使用者 複選框會取代所有指派給使用者的角色(但不會授予節點登入存取權)。 所有 Superusers 都擁有 Administrators 的額外權限,可以查看和編輯系統中的所有資料。
群組
[ 設定 ] 頁面也包含管理使用者群組的索引標籤。 群組可讓系統管理員一次將節點登入存取權和叢集許可權指派給多個使用者。
選取 [建立 ] 以建立新的群組。 選取 [新增使用者 ] 以將使用者新增至群組。 [ 新增使用者 ] 對話框包含指派 和 Group AdministratorGroup User 角色以指派叢集許可權的複選框。
Group Administrators 具有檢視和管理指派給群組之所有叢集的許可權,同時 Group Users 具有群組叢集的只讀存取權。
指派 Group Node Admin 或 Group Node User 角色,以授與登入存取權給群組中的每個使用者。
Group Node Admins 具有每個群組叢集中每個節點的登入和系統管理員存取權,同時 Group Node Users 具有登入存取權,但沒有系統管理員存取權。
叢集存取、擁有權和共用
當您檢視叢集時,請選取 [ 存取 ] 按鈕,以查看具有叢集許可權的每個使用者清單。
此對話框會顯示具有叢集存取權之每個 CycleCloud 使用者的完整清單。 根據預設,擁有者是建立叢集的使用者。 擁有者具有使用系統管理員 (sudo) 許可權管理並登入所有節點的完整許可權。 共用許可權僅允許對當前叢集進行明確存取。 您可以選擇每個資料列來修改共享權限。 若要與新使用者共享許可權,請使用清單底部的 [ 新增使用者 ] 按鈕,然後選取要共用的許可權。
如需管理叢集節點存取的詳細資訊,請參閱 叢集使用者管理。
用戶驗證
用戶驗證是由內建驗證系統或與第三方驗證服務整合所提供。 如需詳細資訊,請參閱 用戶驗證。