Objetos do Active Directory gerados automaticamente

Este artigo descreve quais são as contas e os grupos do AD (Active Directory) criados pelo SQL Server durante uma implantação do cluster de Big Data.

Observação

Começando com clusters de Big Data do SQL CU13, as senhas de objetos do Active Directory gerados automaticamente podem ser facilmente rotacionadas. Para obter mais informações, confira Rotação da senha de objetos do AD gerados automaticamente.

Importante

O complemento Clusters de Big Data do Microsoft SQL Server 2019 será desativado. O suporte para Clusters de Big Data do SQL Server 2019 será encerrado em 28 de fevereiro de 2025. Todos os usuários existentes do SQL Server 2019 com Software Assurance terão suporte total na plataforma e o software continuará a ser mantido por meio de atualizações cumulativas do SQL Server até esse momento. Para obter mais informações, confira a postagem no blog de anúncio e as opções de Big Data na plataforma do Microsoft SQL Server.

Contas e grupos

As contas e os grupos de usuário são gerados na UO (unidade organizacional) fornecida durante a implantação do cluster.

Cada uma das contas representa um serviço nos Clusters de Big Data. As contas são proprietárias dos SPNs (nomes da entidade de serviço) necessários para cada serviço.

A implantação gera automaticamente nomes de contas e grupos. Do SQL Server 2019 CU5 em diante, o prefixo de nome da conta ou do grupo é o nome do namespace de implantação (nome do cluster de Big Data). Se o nome do cluster for bdc para os itens neste artigo, substitua <prefix> por bdc para identificar suas contas.

O sufixo do pod (-x) indica uma ID de pod variável abaixo. Os nomes abaixo não incluem um prefixo de variável fornecido pelo usuário durante a implantação.

O nome clássico da conta se aplica a implantações que usam versões anteriores ao SQL Server 2019 CU5 e implantações feitas com a opção "useSubdomain" definida como false na configuração de segurança.

Nome da conta ou do grupo Mais informações
<prefix>-ctrl Conta de serviço do controlador
<prefix>-ngxm Conta de serviço do proxy de serviço de monitoramento
<prefix>-ldap Usuário de pesquisa LDAP
<prefix>-sqc0-x/<prefix>-sqc0 Usuário do SQL Server do pool de computação
<prefix>-dmc0-x Usuário do DMS do Data Warehouse do pool de computação
<prefix>-dec0-x Usuário do Mecanismo de Data Warehouse do pool de computação
<prefix>-sqd0 Usuário do SQL Server do pool de dados
<prefix>-sqs0 Usuário do SQL Server do pool de armazenamento
<prefix>-ynt0-x Usuário do serviço do gerenciador de nós do Yarn do pool de armazenamento
<prefix>-htt0 Usuário do serviço HTTP do pool de armazenamento
<prefix>-hdt0 Usuário do serviço de datanode do HDFS do pool de armazenamento
<prefix>-hdnn Usuário do serviço de nó de nome do HDFS
<prefix>-htnn Usuário do serviço HTTP do nó de nome do HDFS
<prefix>-kmnn-x Usuário do serviço KMS do nó de nome
<prefix>-jnzk-x Usuários do serviço JournalNode do ZooKeeper
<prefix>-htzk Usuário do serviço HTTP do ZooKeeper
<prefix>-yrsh-x Usuário do serviço Sparkhead Yarn Resource Manager
<prefix>-htsh Usuário HTTP do Sparkhead
<prefix>-shsh-x Usuário do serviço de histórico do Spark do Sparkhead
<prefix>-lvsh-x Usuário do serviço do Livy do Sparkhead
<prefix>-hvsh-x Usuário do serviço do Hive do Sparkhead
<prefix>-yns0-x Usuário do serviço de gerenciador de nós do Yarn do Pool do Spark
<prefix>-hts0 Usuário HTTP do gerenciador de nós do Yarn do Pool do Spark
<prefix>-knox-x Usuário do Gateway do Knox
<prefix>-htgw Usuário HTTP do Gateway do Knox
<prefix>-apst Usuário de instalação do aplicativo
<prefix>-dmsvc Grupo do serviço DMS do Data Warehouse
<prefix>-desvc Grupo do serviço do Mecanismo de Data Warehouse

A seção a seguir fornece mais detalhes sobre cada conta. Para obter informações sobre grupos, vá para Grupos.

Conta de serviço do controlador

Objeto Nome da conta
Nome do conjunto de dimensionamento control
Nome do pod control-x
Nome do contêiner controller
Nome do serviço controller
Nome da conta (sem prefixo) ctrl
Conta (com prefixo de namespace) <prefix>-ctrl
Nome da conta clássica ctrl-controller

Monitorar conta de serviço proxy de serviço

Objeto Nome da conta
Nome do conjunto de dimensionamento mgmtproxy
Nome do pod mgmtproxy-x
Nome do contêiner service-proxy
Nome do serviço nginx
Conta (sem prefixo) ngxm
Conta (com prefixo de namespace) <prefix>-ngxm
Nome da conta clássica nginx-mgmtproxy

Usuário de pesquisa LDAP

Usado pelos serviços Grafana e Hadoop para pesquisar usuários por meio do LDAP.

Objeto Nome da conta
Nome do conjunto de dimensionamento metricsui
Nome do pod metricsui-x
Nome do contêiner grafana
Nome do serviço grafana
Nome da conta (sem prefixo) ldap
Nome da conta (com o prefixo do namespace) <prefix>-ldap
Nome da conta clássica ldap-user

Contas do pool mestre

Usuário do SQL Server do pool mestre

Objeto Nome da conta
Nome do conjunto de dimensionamento master
Nome do pod master-x
Nome do contêiner mssql-server
Nome do serviço mssql
Nome da conta (sem prefixo) sqmp-x/sqmp
Nome da conta (com o prefixo do namespace) <prefix>-sqmp-x/<prefix>-sqmp
Nome da conta clássica mssql-master-x

Usuário do DMS do Data Warehouse do pool mestre

Objeto Nome da conta
Nome do conjunto de dimensionamento master
Nome do pod master-x
Nome do contêiner mssql-server
Nome do serviço dwdms
Conta (sem prefixo) dmmp-x
Conta (com prefixo de namespace) <prefix>-dmmp-x
Nome da conta clássica dwdms-master-x

Usuário do Mecanismo de Data Warehouse do pool mestre

Objeto Nome da conta
Nome do conjunto de dimensionamento master
Nome do pod master-x
Nome do contêiner mssql-server
Nome do serviço dweng
Conta (sem prefixo) demp
Conta (com prefixo de namespace) <prefix>-demp-x
Nome da conta clássica dweng-master-x

Contas do pool de computação

Usuário do SQL Server do pool de computação

Objeto Nome da conta
Nome do conjunto de dimensionamento compute-0
Nome do pod compute-0-x
Nome do contêiner mssql-server
Nome do serviço mssql
Conta (sem prefixo) sqc0-x/sqlc0
Conta (com prefixo de namespace) <prefix>-sqc0-x/<prefix>-sqc0
Nome da conta clássica mssql-compute-0-x

Usuário do DMS do Data Warehouse do pool de computação

Objeto Nome da conta
Nome do conjunto de dimensionamento compute-0
Nome do pod compute-0-x
Nome do contêiner mssql-server
Nome do serviço dwdms
Conta (sem prefixo) dmc0-x
Conta (com prefixo de namespace) <prefix>-dmc0-x
Nome da conta clássica dwdms-compute-0-x

Usuário do Mecanismo de Data Warehouse do pool de computação

Objeto Nome da conta
Nome do conjunto de dimensionamento compute-0
Nome do pod compute-0-x
Nome do contêiner mssql-server
Nome do serviço dweng
Conta (sem prefixo) dec0-x
Conta (com prefixo de namespace) <prefix>-dec0-x
Nome da conta clássica dweng-compute-0-x

Contas do pool de dados

Usuário do SQL Server do pool de dados

Objeto Nome da conta
Nome do conjunto de dimensionamento data-0
Nome do pod data-0-x
Nome do contêiner mssql-server
Nome do serviço mssql
Conta (sem prefixo) sqd0
Conta (com prefixo de namespace) <prefix>-sqd0
Nome da conta clássica mssql-data-0

Contas do pool de armazenamento

Usuário do SQL Server do pool de armazenamento

Objeto Nome da conta
Nome do conjunto de dimensionamento storage-0
Nome do pod storage-0-x
Nome do contêiner mssql-server
Nome do serviço mssql
Conta (sem prefixo) sqs0
Conta (com prefixo de namespace) <prefix>-sqs0
Nome da conta clássica mssql-storage-0

Usuário do serviço do gerenciador de nós do Yarn do pool de armazenamento

Objeto Nome da conta
Nome do conjunto de dimensionamento storage-0
Nome do pod storage-0-x
Nome do contêiner hadoop
Nome do serviço Yarn Node Manager
Conta (sem prefixo) ynt0-x
Conta (com prefixo de namespace) <prefix>-ynt0-x
Nome da conta clássica yarnnm-storage-0-x

Usuário do serviço HTTP do pool de armazenamento

Objeto Nome da conta
Nome do conjunto de dimensionamento storage-0
Nome do pod storage-0-x
Nome do contêiner hadoop
Nome do serviço HDFS Datanode
Conta (sem prefixo) hdt0
Conta (com prefixo de namespace) <prefix>-hdt0
Nome da conta clássica http-storage-0

Usuário do serviço de datanode do HDFS do pool de armazenamento

Objeto Nome da conta
Nome do conjunto de dimensionamento storage-0
Nome do pod storage-0-x
Nome do contêiner hadoop
Nome do serviço HDFS Datanode
Conta (sem prefixo) hdt0
Conta (com prefixo de namespace) <prefix>-hdt0
Nome da conta clássica hdfsdn-storage-0

Contas do HDFS

Usuário do serviço de nó de nome do HDFS

Objeto Nome da conta
Nome do conjunto de dimensionamento nmnode-0
Nome do pod nmnode-0-x
Nome do contêiner hadoop
Nome do serviço HDFS Namenode
Conta (sem prefixo) hdnn
Conta (com prefixo de namespace) <prefix>-hdnn
Nome da conta clássica hdfsnn-nmnode

Usuário do serviço HTTP do nó de nome do HDFS

Objeto Nome da conta
Nome do conjunto de dimensionamento nmnode-0
Nome do pod nmnode-0-x
Nome do contêiner hadoop
Nome do serviço HDFS Namenode
Conta (sem prefixo) htnn
Conta (com prefixo de namespace) <prefix>-htnn
Nome da conta clássica http-nmnode

Contas do KMS

Usuário do serviço KMS do nó de nome

Objeto Nome da conta
Nome do conjunto de dimensionamento nmnode-0
Nome do pod nmnode-0-x
Nome do contêiner hadoop
Nome do serviço KMS
Conta (sem prefixo) kmnn-x
Conta (com prefixo de namespace) <prefix>-kmnn-x
Nome da conta clássica kms-nmnode-x

Contas do ZooKeeper

Usuários do serviço JournalNode do ZooKeeper

Objeto Nome da conta
Nome do conjunto de dimensionamento zookeeper
Nome do pod zookeeper-x
Nome do contêiner zookeeper
Nome do serviço Journal node
Conta (sem prefixo) jnzk-x
Conta (com prefixo de namespace) <prefix>-jnzk-x
Nome da conta clássica jn-zookeeper-x

Usuário do serviço HTTP do ZooKeeper

Objeto Nome da conta
Nome do conjunto de dimensionamento zookeeper
Nome do pod zookeeper-x
Nome do contêiner zookeeper
Nome do serviço Zookeeper
Conta (sem prefixo) htzk
Conta (com prefixo de namespace) <prefix>-htzk
Nome da conta clássica http-zookeeper

Usuário do serviço Sparkhead Yarn Resource Manager

Objeto Nome da conta
Nome do conjunto de dimensionamento sparkhead
Nome do pod sparkhead-x
Nome do contêiner hadoop-yarn-jobhistory
Nome do serviço Yarn Resource Manager
Conta (sem prefixo) yrsh-x
Conta (com prefixo de namespace) <prefix>-yrsh-x
Nome da conta clássica yarnrm-sparkhead-x

Usuário HTTP do Sparkhead

Objeto Nome da conta
Nome do conjunto de dimensionamento sparkhead
Nome do pod sparkhead-x
Nome do contêiner *
Nome do serviço *
Conta (sem prefixo) htsh
Conta (com prefixo de namespace) <prefix>-htsh
Nome da conta clássica http-sparkhead

Usuário do serviço de histórico do Spark do Sparkhead

Objeto Nome da conta
Nome do conjunto de dimensionamento sparkhead
Nome do pod sparkhead-x
Nome do contêiner hadoop-livy-sparkhistory
Nome do serviço Spark History Server
Conta (sem prefixo) shsh-x
Conta (com prefixo de namespace) <prefix>-shsh-x
Nome da conta clássica sph-sparkhead-x

Usuário do serviço do Livy do Sparkhead

Objeto Nome da conta
Nome do conjunto de dimensionamento sparkhead
Nome do pod sparkhead-x
Nome do contêiner hadoop-livy-sparkhistory
Nome do serviço Livy
Conta (sem prefixo) lvsh-x
Conta (com prefixo de namespace) <prefix>-lvsh-x
Nome da conta clássica livy-sparkhead-x

Usuário do serviço do Hive do Sparkhead

Objeto Nome da conta
Nome do conjunto de dimensionamento sparkhead
Nome do pod sparkhead-x
Nome do contêiner hadoop-hivemetastore
Nome do serviço Hive Metastore
Conta (sem prefixo) hvsh-x
Conta (com prefixo de namespace) <prefix>-hvsh-x
Nome da conta clássica hive-sparkhead-x

Usuário do serviço de gerenciador de nós do Yarn do Pool do Spark

Objeto Nome da conta
Nome do conjunto de dimensionamento spark-0
Nome do pod spark-0-x
Nome do contêiner hadoop
Nome do serviço Yarn Node Manager
Conta (sem prefixo) yns0-x
Conta (com prefixo de namespace) <prefix>-yns0-x
Nome da conta clássica yarnnm-spark-0-x

Usuário HTTP do gerenciador de nós do Yarn do Pool do Spark

Objeto Nome da conta
Nome do conjunto de dimensionamento spark-0
Nome do pod spark-0-x
Nome do contêiner hadoop
Nome do serviço Yarn Node Manager
Conta (sem prefixo) hts0
Conta (com prefixo de namespace) <prefix>-hts0
Nome da conta clássica http-spark-0

Contas do Knox

Usuário do Gateway do Knox

Objeto Nome da conta
Nome do conjunto de dimensionamento gateway
Nome do pod gateway-x
Nome do contêiner knox
Nome do serviço Knox
Conta (sem prefixo) knox-x
Conta (com prefixo de namespace) <prefix>-knox-x
Nome da conta clássica knox-gateway-x

Usuário HTTP do Gateway do Knox

Objeto Nome da conta
Nome do conjunto de dimensionamento gateway
Nome do pod gateway-x
Nome do contêiner knox
Nome do serviço Knox
Conta (sem prefixo) htgw
Conta (com prefixo de namespace) <prefix>-htgw
Nome da conta clássica http-gateway

Contas de aplicativos

Usuário de instalação do aplicativo

Objeto Nome da conta
Nome do conjunto de dimensionamento appproxy
Nome do pod appproxy-x
Nome do contêiner App Service Proxy
Nome do serviço nginx
Conta (sem prefixo) apst
Conta (com prefixo de namespace) <prefix>-apst
Nome da conta clássica app-setup

Grupos

Os grupos a seguir são criados na UO fornecida pelo usuário. Os membros dos grupos são os usuários criados acima para os serviços correspondentes.

Grupo do serviço DMS do Data Warehouse

Objeto Nome do grupo
Nome do conjunto de dimensionamento master/compute-0
Nome do pod master-x/compute-0-x
Nome do contêiner mssql-server
Nome do serviço dwdms
Grupo (sem prefixo) dmsvc
Conta (com prefixo de namespace) <prefix>-dmsvc
Nome da conta clássica dwdms-service

Grupo do serviço do Mecanismo de Data Warehouse

Objeto Nome do grupo
Nome do conjunto de dimensionamento master/compute-0
Nome do pod master-x/compute-0-x
Nome do contêiner mssql-server
Nome do serviço dweng
Grupo (sem prefixo) desvc
Conta (com prefixo de namespace) <prefix>-desvc
Nome da conta clássica desvc