2.3.5.1 ADMINユーザーの管理
デフォルトでは、各Exascaleクラスタには1つのスーパーユーザー・アカウントが含まれます。スーパーユーザー・アカウントのユーザー識別子(ID)は、admin
です。admin
ユーザーは、あらゆるシステム操作を暗黙的に実行でき、実質的にすべてのシステム権限を保持します。
システム・デプロイメント時に、admin
ユーザー・ウォレットがすべてのストレージ・サーバーの/opt/oracle/cell/cellsrv/deploy/config/security/admwallet
に作成され、すべてのウォレットに同じシステム生成の秘密キーが含まれます。
継続したシステム管理にadmin
ユーザーを使用する場合は、admin
ユーザー・ウォレットへのアクセスを管理する必要があります。
あるいは、次の手法をお薦めします:
-
admin
ユーザーを使用して、独自の専用Exascale管理者アカウントを(1つまたは複数)作成します。 -
ウォレットから
admin
ユーザーの秘密キーを抽出し、セキュアなオフサイト・キー・ストアに格納します。ウォレットから秘密キーを抽出するには、ESCLI lswalletコマンドを使用します。 -
admin
ユーザー・ウォレットのすべてのコピーを削除します。
この手法を使用すると、admin
ユーザーを実質的に無効にするので、将来のadmin
アクセスが必要になった場合はウォレットを再作成する必要があります。
親トピック: 内部ユーザー・アカウントの管理