openstack里的role该怎么理解?

发布于 2022-09-01 21:56:07 字数 19 浏览 13 评论 0

是不是类似group么?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

酒儿 2022-09-08 21:56:07

基于角色和基于组的访问控制还是有差别的。

他们二者的区别在于对权限本身的视角不一样,组是拥有相同权限的用户的集合,角色是拥有特定权限的一类用户的代称。

也就是说,组是用户的集合,然而并不是权限的集合
角色是权限的集合,同时也具备用户集的概念

当使用组的访问控制系统,只允许特定人员赋予组所有的权限的时候,那么就和角色的概念很相近了。组可以作为实现RBAC的一种策略。

以上内容都可以在RBAC的最初论文中找到完整的解读,手机码字就不贴文献引用了先,这论文应该是九十年代的了,很经典,也很好找,翻译版也有,希望深究的话推荐一读!

一杯敬自由 2022-09-08 21:56:07

openstack的角色是对项目而言,不是对用户,当把一个用户添加到某个项目下的时候必须赋予这个用户在这个项目下的操作权限:角色。角色实现的后台机制就是openstack的policy规则,这套规则的作用粒度是对api操作做规则坚持,目前只有两类角色,admin和普通角色(heat等等会创建一些角色来做访问控制)。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文