11.3. ロールおよびパーミッションのユーザーへの割り当て
ユーザーが Data Grid クラスターリソースにアクセスできるかどうかを制御するロールをユーザーに割り当てます。ロールには、読み取り専用のアクセスから無制限のアクセスまで、さまざまなパーミッションレベルを設定できます。
注記
ユーザーは暗黙的に認証を取得します。たとえば、"admin" は admin パーミッションを自動的に取得します。"deployer" という名前のユーザーには、自動的に deployer ロールがあります。
手順
ロールをユーザーに割り当てる
identities.yamlファイルを作成します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow identities.yamlから認証シークレットを作成します。必要に応じて、既存のシークレットを最初に削除します。
oc delete secret connect-secret --ignore-not-found oc create secret generic --from-file=identities.yaml connect-secret
oc delete secret connect-secret --ignore-not-found oc create secret generic --from-file=identities.yaml connect-secretCopy to Clipboard Copied! Toggle word wrap Toggle overflow InfinispanCR のspec.security.endpointSecretNameで認証シークレットを指定し、変更を適用します。spec: security: endpointSecretName: connect-secretspec: security: endpointSecretName: connect-secretCopy to Clipboard Copied! Toggle word wrap Toggle overflow