5.2. 서비스 정책 이해
서비스 정책 파일 문은 별칭 정의 또는 규칙입니다. 별칭 정의는 파일의 맨 위에 있습니다. 다음 목록에는 Compute(nova)용 policy.json 파일의 별칭 정의에 대한 설명이 포함되어 있습니다.
"context_is_admin": "role:admin"
타겟 뒤에
rule:context_is_admin이 나타나면 해당 작업을 허용하기 전에 사용자가 관리 컨텍스트에서 작동하는지 확인합니다."admin_or_owner": "is_admin:True or project_id:%(project_id)s"
대상 뒤에
admin_or_owner가 표시되면 정책에서 사용자가 admin인지 또는 해당 작업을 허용하기 전에 해당 오브젝트의 소유 프로젝트 ID와 일치하는지 확인합니다."admin_api": "is_admin:True
타겟 뒤에
admin_api가 나타나면 정책에서 해당 작업을 허용하기 전에 사용자가 admin인지 확인합니다.