Package org.apache.hadoop.ozone.om
Class OMMultiTenantManagerImpl.CacheOp
java.lang.Object
org.apache.hadoop.ozone.om.OMMultiTenantManagerImpl.CacheOp
- All Implemented Interfaces:
TenantOp
- Enclosing class:
OMMultiTenantManagerImpl
Implements tenant cache operations.
-
Method Summary
Modifier and TypeMethodDescriptionvoidassignTenantAdmin(String accessId, boolean delegated) This should be called in validateAndUpdateCache after the InAuthorizer variant (called in preExecute).voidassignUserToTenant(String userPrincipal, String tenantId, String accessId) Creates a new user that exists for S3 API access to Ozone.voidcreateTenant(String tenantId, String userRoleName, String adminRoleName) Given a tenant name, create tenant roles and policies in the authorizer (Ranger).voiddeleteTenant(org.apache.hadoop.ozone.om.multitenant.Tenant tenant) Given a Tenant object, remove all policies and roles from Ranger that are added during tenant creation.voidrevokeTenantAdmin(String accessId) Given an accessId, revoke that user's admin privilege in that tenant.voidrevokeUserAccessId(String accessId, String tenantId) Revoke user accessId in a tenant.
-
Method Details
-
createTenant
Description copied from interface:TenantOpGiven a tenant name, create tenant roles and policies in the authorizer (Ranger). Then return a Tenant object.- Specified by:
createTenantin interfaceTenantOp- Parameters:
tenantId- tenant nameuserRoleName- user role nameadminRoleName- admin role name
-
deleteTenant
Description copied from interface:TenantOpGiven a Tenant object, remove all policies and roles from Ranger that are added during tenant creation. Note this differs from deactivateTenant() above.- Specified by:
deleteTenantin interfaceTenantOp- Parameters:
tenant- tenant object- Throws:
IOException
-
assignUserToTenant
Description copied from interface:TenantOpCreates a new user that exists for S3 API access to Ozone.- Specified by:
assignUserToTenantin interfaceTenantOp- Parameters:
userPrincipal- user principaltenantId- tenant nameaccessId- access ID
-
revokeUserAccessId
Description copied from interface:TenantOpRevoke user accessId in a tenant.- Specified by:
revokeUserAccessIdin interfaceTenantOp- Parameters:
accessId- access IDtenantId- tenant name- Throws:
IOException
-
assignTenantAdmin
This should be called in validateAndUpdateCache after the InAuthorizer variant (called in preExecute).- Specified by:
assignTenantAdminin interfaceTenantOp- Parameters:
accessId- access IDdelegated- true if intending to assign as the user as the tenant's delegated admin (who can assign and revoke other tenant admins in this tenant)- Throws:
IOException
-
revokeTenantAdmin
Description copied from interface:TenantOpGiven an accessId, revoke that user's admin privilege in that tenant.- Specified by:
revokeTenantAdminin interfaceTenantOp- Parameters:
accessId- access ID- Throws:
IOException
-