首批通过分布式安全可靠测评,为关键业务系统打造
OCP 默认角色
更新时间:2026-04-14 15:11:03
本节为您介绍 OCP 默认角色及其具有的权限。OCP 默认角色为 OCP 内置角色,不可删除或编辑。
针对不同组织,组织下存在的默认角色有所不同。
默认组织
OCP 默认组织 default 下的所有默认角色如下表所示:
| 角色 | 说明 | 资源权限 |
|---|---|---|
| ADMIN | OCP 系统管理员角色,拥有最大权限。 | 全部 |
| ADMIN_VIEWER | OCP 系统只读角色,拥有对 OCP 管理的所有 OceanBase 租户的管理权限,及关联资源(OceanBase 集群、OBProxy 集群、主机、后台任务、告警)的只读权限。 | |
| ARBITRATION_MANAGER | 仲裁服务管理员角色。拥有对 OCP 管理的所有仲裁服务的管理权限及关联资源(集群、租户、主机)的只读权限,软件包的管理权限。 | 仲裁服务管理 |
| ARBITRATION_VIEWER | 仲裁服务只读角色。拥有对 OCP 管理的所有仲裁服务及关联资源(集群、租户、主机、软件包)的只读权限。 | 仲裁服务只读 |
| CLUSTER_MANAGER | 集群管理员角色,拥有对 OCP 管理的所有 OceanBase 集群、OBProxy 集群及关联资源(主机、后台任务、告警、软件包、巡检)的管理权限,拥有对间接关联资源(用户、仲裁服务)的只读权限。 | 集群管理 |
| CLUSTER_VIEWER | 集群只读角色,拥有对 OCP 管理的所有 OceanBase 集群、OBProxy 集群及关联资源(主机、后台任务、告警、软件包)的只读权限。 | 集群只读 |
| HOST_MANAGER | OCP 主机只读角色,拥有查看所有主机及关联资源(软件包)的只读权限。默认角色,不可编辑或删除。 | 主机管理 |
| HOST_VIEWER | OCP 主机只读角色,拥有查看所有主机及关联资源(软件包)的只读权限。 | 主机只读 |
| OBPROXY_MANAGER | OBProxy 管理角色。拥有对 OCP 管理的所有 OBProxy 集群的管理权限及关联资源(集群、主机)的只读权限,软件包的管理权限。 | OBProxy 管理 |
| OBPROXY_VIEWER | OBProxy 只读角色。拥有对 OCP 管理的所有 OBProxy 集群及关联资源(集群、主机、软件包)的只读权限,默认角色,不可编辑或删除。 | OBProxy 只读 |
| TENANT_MANAGER | 租户管理员角色,拥有对 OCP 管理的所有 OceanBase 租户、巡检的管理权限,及关联资源(OceanBase 集群、OBProxy 集群、主机、后台任务、告警、仲裁服务)的只读权限。默认角色,不可编辑或删除。 | 租户管理 |
| TENANT_VIEWER | 租户只读角色,拥有对 OCP 管理的所有 OceanBase 租户及关联资源(OceanBase 集群、OBProxy 集群、主机、后台任务、告警、仲裁服务、巡检)的只读权限。默认角色,不可编辑或删除。 | 租户只读 |
自定义组织
OCP 自定义组织下的所有默认角色如下表所示:
| 角色 | 说明 | 资源权限 |
|---|---|---|
| ORG_ADMIN | 组织管理员角色,对于同一组织内的资源具有全部权限。 | 全部 |