亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

openstack中如何實現policy鑒權

發布時間:2021-12-29 15:19:21 來源:億速云 閱讀:181 作者:小新 欄目:云計算

小編給大家分享一下openstack中如何實現policy鑒權,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!

鑒權簡介:

keystone用于認證,看用戶是否是系統的合法用戶,政策鑒權用于檢查用戶的操作是否被允許,openstack每個項目都有各自對應的政策鑒權。對應都有一個policy文件,叫policy.json,里面定義了鑒權用的rules。

以cinder為例,policy文件的位置在:/etc/cinder/policy.json,下面先來看幾條rules,了解其基本含義:

openstack中如何實現policy鑒權

語法規則為:rule:[result]
    rule:定義此規則的行為操作,通常對應一個action,以類似scope:action的形式給出,scope表示作用范圍,action表示執行哪種操作
    result: 表示這條rule的判定結果或者如何進行判定,比如 "volume_extension:quotas:delete": "is_admin:True",如果執行此操作的用戶具有admin角色(role),則這條結果的判定結果就是True。

還有嵌套式規則的,比如"volume:delete_volume_metadata": "rule:admin_or_owner",表示volume:delete_volume_metadata這條規則得到的結果為admin_or_owner這條規則的結果,而admin_or_owner規則是這樣的: "admin_or_owner": "is_admin:True or project_id:%(project_id)s",

如果調用這個操作的用戶的角色是admin,就返回True,或者返回用戶所屬的project_id.

以上是“openstack中如何實現policy鑒權”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

镇平县| 盐山县| 平利县| 蕲春县| 渭南市| 阿荣旗| 桐城市| 缙云县| 桓台县| 滁州市| 绍兴市| 凌源市| 阜平县| 启东市| 刚察县| 贵定县| 德昌县| 呼玛县| 黎城县| 开平市| 青田县| 左贡县| 新昌县| 清新县| 西乌珠穆沁旗| 孟村| 江陵县| 阿巴嘎旗| 西畴县| 密山市| 襄樊市| 历史| 巴彦淖尔市| 凤凰县| 施秉县| 平安县| 杂多县| 武功县| 永平县| 麻江县| 崇阳县|