3.3. Festlegen von Benutzerberechtigungen
Ab Red Hat Enteprise Linux 6.6 können Sie den Befehl
pcs acl dazu verwenden, um mittels Zugriffssteuerungslisten (engl.: Access Control Lists oder ACLs) Berechtigungen für lokale Benutzer einzustellen, die Leseberechtigungen oder Lese- und Schreibberechtigungen für die Cluster-Konfiguration gewähren.
Das Einstellen der Berechtigungen für lokale Benutzer erfordert zwei Schritte:
- Führen Sie den Befehl
pcs acl role create...aus, um eine Rolle zu erstellen, welche die Berechtigungen für diese Rolle definiert. - Diese von Ihnen erstellte Rolle können Sie mithilfe des Befehls
pcs acl user createeinem Benutzer zuweisen.
Das folgende Beispielverfahren gewährt einem lokalen Benutzer namens
rouser Lesezugriff auf eine Cluster-Konfiguration.
- Dieses Verfahren erfordert, dass der Benutzer
rouserauf dem lokalen System existiert und dass der BenutzerrouserMitglied der Gruppehaclusterist.adduser rouser usermod -a -G hacluster rouser
# adduser rouser # usermod -a -G hacluster rouserCopy to Clipboard Copied! Toggle word wrap Toggle overflow - Aktivieren Sie Pacemaker-ACLs mit der Cluster-Eigenschaft
enable-acl.pcs property set enable-acl=true --force
# pcs property set enable-acl=true --forceCopy to Clipboard Copied! Toggle word wrap Toggle overflow - Erstellen Sie eine Rolle namens
read-onlymit Leseberechtigungen für die CIB.pcs acl role create read-only description="Read access to cluster" read xpath /cib
# pcs acl role create read-only description="Read access to cluster" read xpath /cibCopy to Clipboard Copied! Toggle word wrap Toggle overflow - Erstellen Sie den Benutzer
rouserim ACL-System von pcs und weisen Sie diesem Benutzer die Rolleread-onlyzu.pcs acl user create rouser read-only
# pcs acl user create rouser read-onlyCopy to Clipboard Copied! Toggle word wrap Toggle overflow - Zeigen Sie alle derzeitigen ACLs an.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Das folgende Beispielverfahren gewährt einem lokalen Benutzer namens
wuser Schreibzugriff auf eine Cluster-Konfiguration.
- Dieses Verfahren erfordert, dass der Benutzer
wuserauf dem lokalen System existiert und dass der BenutzerwuserMitglied der Gruppehaclusterist.adduser wuser usermod -a -G hacluster wuser
# adduser wuser # usermod -a -G hacluster wuserCopy to Clipboard Copied! Toggle word wrap Toggle overflow - Aktivieren Sie Pacemaker-ACLs mit der Cluster-Eigenschaft
enable-acl.pcs property set enable-acl=true --force
# pcs property set enable-acl=true --forceCopy to Clipboard Copied! Toggle word wrap Toggle overflow - Erstellen Sie eine Rolle namens
write-accessmit Schreibberechtigungen für die CIB.pcs acl role create write-access description="Full access" write xpath /cib
# pcs acl role create write-access description="Full access" write xpath /cibCopy to Clipboard Copied! Toggle word wrap Toggle overflow - Erstellen Sie den Benutzer
wuserim ACL-System von pcs und weisen Sie diesem Benutzer die Rollewrite-accesszu.pcs acl user create wuser write-access
# pcs acl user create wuser write-accessCopy to Clipboard Copied! Toggle word wrap Toggle overflow - Zeigen Sie alle derzeitigen ACLs an.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Weitere Informationen über Cluster-ACLs finden Sie auf dem Hilfebildschirm des Befehls
pcs acl.