【发布时间】:2017-06-27 11:02:48
【问题描述】:
我使用的是 nifi -1.2.0,启用了 Kerberos 身份验证。我在 authorizers.xml 文件的初始管理员身份属性中设置了管理员用户。默认情况下,管理员在 NiFi 中拥有完全权限。但是管理员可以删除自己的权限。
一旦删除了管理员用户的访问策略,管理员就无法将策略设置给任何其他用户。这种行为看起来很奇怪。由于我们在 authorizers.xml 文件中设置了管理员用户,因此在任何情况下都不应删除管理员策略。
为什么 nifi 不应该限制管理员用户的策略删除?是否需要删除管理员用户本身的权限。
帮助我了解安全流程。
谢谢, 马瑟斯瓦兰。 S
【问题讨论】:
标签: apache-nifi