-
Notifications
You must be signed in to change notification settings - Fork 604
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
docs: add {cluster,database} administrator roles description #13907
base: main
Are you sure you want to change the base?
Conversation
This comment was marked as outdated.
This comment was marked as outdated.
25dd5ac
to
e90d872
Compare
This comment was marked as outdated.
This comment was marked as outdated.
e90d872
to
8af5977
Compare
✅ Documentation buildRevision built successfully |
8af5977
to
3ad9f40
Compare
✅ Documentation buildRevision built successfully |
3ad9f40
to
da552ad
Compare
✅ Documentation buildRevision built successfully |
|
||
{% note info %} | ||
|
||
Рассматривается управление кластером группой администраторов. Оставить управление кластера единственному [пользователю](../concepts/glossary.md#access-user)-администратору (или суперпользователю) может быть ненадёжно и небезопасно. |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Хочу выделить слово "группой", оно будет противопоставляться "пользователю".
Рассматривается управление кластером группой администраторов. Оставить управление кластера единственному [пользователю](../concepts/glossary.md#access-user)-администратору (или суперпользователю) может быть ненадёжно и небезопасно. | |
Рассматривается управление кластером [группой](../concepts/glossary.md#access-group) администраторов. Оставить управление кластера единственному [пользователю](../concepts/glossary.md#access-user) администратору (или суперпользователю) может быть ненадёжно и небезопасно. |
|
||
Создание и настройка администраторов кластера по шагам: | ||
|
||
1. Создать суперпользователя, группу администраторов кластера и наделить их административными правами. |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
По примеру не совсем понятно, почему пользователи будут "наделены административными правами". Я бы продублировал, что они включены в "*_allowed_sids"
|
||
После выполнения данной инструкции новые администраторы кластера способны выполнять любые административные операции с {{ ydb-short-name }}. | ||
|
||
Суперпользователь `root` был нужен для выполнения данной инструкции и при дальнейшем администрировании кластера его можно больше не использовать. |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
И напрашивается одно предложение, что с ним лучше сделать: удалить/заблокировать/...
|
||
{% endnote %} | ||
|
||
## Инструкция общая {#setup-general} |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Две очень похожие инструкции, но никак не могу уловить по тексту, чем они отличаются.
Предлагаю до этого написать вводный текст с отличиями и предложить читателю пойти по одному из двух вариантов.
@@ -0,0 +1,90 @@ | |||
# Администратор базы данных | |||
|
|||
Администратор базы данных (БД) -- это пользователь, обладающий административными возможностями в рамках некоторой базы данных: |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Администратор базы данных (БД) -- это пользователь, обладающий административными возможностями в рамках некоторой базы данных: | |
Администратор базы данных (БД) -- это пользователь, обладающий административными возможностями в рамках некоторой базы данных. |
|
||
## Требуемая конфигурация {#database-admin-setup} | ||
|
||
1. На уровне базы существует группа администраторов базы данных. |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
1. На уровне базы существует группа администраторов базы данных. | |
1. На уровне базы данных существует группа администраторов базы данных. |
## Требуемая конфигурация {#database-admin-setup} | ||
|
||
1. На уровне базы существует группа администраторов базы данных. | ||
2. Группа администраторов базы данных является владельцем корня базы данных. |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
2. Группа администраторов базы данных является владельцем корня базы данных. | |
2. Группа администраторов базы данных является владельцем базы данных. |
|
||
База данных определяется своим путём в схеме кластера, владелец этого пути (пользователь или группа) является владельцем базы. | ||
|
||
## Требуемая конфигурация {#database-admin-setup} |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
- Не сразу понял смысл слова "Требуемая".
Первое, что приходит в голову, это что нужно сделать какие-то подготовительные действия, выставить. "требуемые параметры".
Только дочитав до конца, понял, что это то, что мы получим в итоге выполнения инструкции, "образ результата". - Возможно, этот раздел стоит перенести в конец. То есть мы выполнили инструкцию и пришли к некому целевому состоянию.
P.S.
То же самое про Администраторов кластера.
|
||
На настоящем кластере имена могут быть другими. | ||
|
||
Создаёт и запускает базу данных [администратор кластера](./configure-cluster-admins.md), он же настраивает администраторов базы данных. |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Предложение смущает. Я пытаюсь найти инструкцию, как все эти шаги сделать. А оказывается, они идут далее.
Создаёт и запускает базу данных [администратор кластера](./configure-cluster-admins.md), он же настраивает администраторов базы данных. | |
Для выполнения шагов инструкции требуются права [администратора кластера](./configure-cluster-admins.md). |
|
||
TODO: Сослаться на запуск нод базы разными описанными в документации способами. | ||
|
||
3. Создать в базе группу администраторов базы |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Ниже идет пример, как создать пользователей. А тут написано "создать группу".
Add description for cluster and database administrator roles and instructions on how to setup those.
RU version only.
KIKIMR-21849
Stacked on:
Changelog category