【问题标题】:Why NiFi shouldn't restrict the policy removal for admin user?为什么 NiFi 不应该限制管理员用户的策略删除?
【发布时间】:2017-06-27 11:02:48
【问题描述】:

我使用的是 nifi -1.2.0,启用了 Kerberos 身份验证。我在 authorizers.xml 文件的初始管理员身份属性中设置了管理员用户。默认情况下,管理员在 NiFi 中拥有完全权限。但是管理员可以删除自己的权限。

一旦删除了管理员用户的访问策略,管理员就无法将策略设置给任何其他用户。这种行为看起来很奇怪。由于我们在 authorizers.xml 文件中设置了管理员用户,因此在任何情况下都不应删除管理员策略。

为什么 nifi 不应该限制管理员用户的策略删除?是否需要删除管理员用户本身的权限。

帮助我了解安全流程。

谢谢, 马瑟斯瓦兰。 S

【问题讨论】:

    标签: apache-nifi


    【解决方案1】:

    可以有多个具有“admin”权限的用户(但需要明确的是,没有特定的“admin”角色;它只是一个broad collection of individual resource policies),并且偶尔会限制这些用户(另一个管理员离开组织,转移到不同的角色等)。我假设在这种情况下,您说的是管理员用户从他们自己的帐户中删除了“访问所有策略”策略。如果您觉得当只有一个用户使用该策略时,他们应该无法删除它,我建议您 file a Jira request 更改此行为。

    编辑:看起来 Matt Gilman 为此问题提交了一张票:NIFI-4134

    【讨论】:

    • 安迪,感谢您的回复。我了解初始管理员权限,似乎初始管理员不被视为特殊用户,他们添加另一个用户并将该用户分配给相同的策略,新用户将具有同等权限。我将按照这个提交的 NIFI jira 问题寻找可能的解决方案。谢谢,Matheswaran.S
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-01-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多