一、Attu:Milvus 的官方可视化管理工具

Attu 是 Milvus 的一体化开源管理工具,提供了直观的图形界面,让你可以像操作 MySQL 一样管理 Milvus。

1. Attu 的核心功能

Attu 3.0 Beta 版本带来了全面的功能升级:

功能说明
多集群管理一个侧边栏管理所有 Milvus 实例,一键切换
数据浏览器分层树状结构:数据库 → Collection → 分区
AI 助手内置 Agent,支持 50+ Milvus 工具,可用自然语言操作
监控面板内置 Prometheus 指标仪表盘
API 调试台内置 REST API 测试平台
备份恢复支持 S3、MinIO、GCS、Azure 的图形界面
RBAC 管理基于上下文一键创建用户和角色

2. 安装 Attu

方式一:桌面版(推荐新手)

访问 Attu GitHub Releases 页面,下载对应操作系统的安装包。

macOS M 系列芯片注意:如果遇到 “attu.app is damaged and cannot be opened”,在终端运行:

sudo xattr -rd com.apple.quarantine /Applications/attu.app

方式二:Docker 部署

docker run -d \
  --name attu \
  -p 8000:3000 \
  -e MILVUS_URL=your-milvus-server:19530 \
  zilliz/attu:latest

访问 http://localhost:8000 即可使用。

3. 连接 Milvus

打开 Attu,输入 Milvus 地址(如 http://localhost:19530),点击连接即可。如果启用了认证,还需要输入用户名和密码。

二、用户与权限管理(RBAC)

Milvus 通过 RBAC(基于角色的访问控制)实现细粒度的权限管理。

概念说明
User身份标识,每个用户有唯一 ID
Role权限的集合,用户通过角色获得权限
Privilege对资源的具体操作权限(如 Search、Insert)
Resource被访问的实体(实例、数据库、Collection)
Privilege Group预定义的相关权限集合

原则:权限不直接授予用户,而是通过角色间接分配。这样修改角色权限时,所有拥有该角色的用户自动更新。

2. 启用 RBAC

在 milvus.yaml 中启用认证:

common:
  security:
    authorizationEnabled: true

3. 核心操作

创建用户:

client.create_user(user_name="user_1", password="P@ssw0rd")

创建角色:

client.create_role(role_name="role_a")

授予权限:

client.grant_privilege_v2(
    role_name="role_a",
    privilege="Search",
    collection_name="collection_01",
    db_name="default"
)

将角色授予用户:

client.grant_role(user_name="user_1", role_name="role_a")

4. 内置权限组

Milvus 提供了 9 个内置权限组,覆盖常用场景:

权限组范围说明
COLL_ROCollection只读操作
COLL_RWCollection读写操作
COLL_AdminCollection完全管理
DB_RO / DB_RW / DB_AdminDatabase数据库级权限
Cluster_RO / Cluster_RW / Cluster_AdminCluster集群级权限

三、其他生态工具

工具说明
Milvus MCP Server通过自然语言操作 Milvus,支持 Claude Desktop、Cursor 等 AI 工具
Prometheus + Grafana监控 Milvus 性能指标(查询延迟、吞吐量、资源使用率)
BirdwatcherMilvus 性能分析工具,支持慢查询追踪
Milvus Manager(阿里云)阿里云托管的可视化管理控制台
Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐