11.3. 정책 구문
policy.json 파일은 특정 연산자를 지원하므로 이러한 설정의 대상 범위를 제어할 수 있습니다. 예를 들어 다음 keystone 설정에는 관리자만 사용자를 생성할 수 있는 규칙이 포함되어 있습니다.
"identity:create_user": "rule:admin_required"
:
문자 왼쪽에 있는 섹션은 권한을 설명하고, 오른쪽 섹션은 권한을 사용할 수 있는 사람을 정의합니다. 또한 오른쪽에 연산자를 사용하여 범위를 추가로 제어할 수도 있습니다.
-
!
- 관리자(관리자 포함)는 이 작업을 수행할 수 없습니다. -
@
및""
- 모든 사용자가 이 작업을 수행할 수 있습니다. -
not
,and
,또는
- 표준 연산자 함수를 사용할 수 있습니다.
예를 들어 다음 설정은 사용자가 새 사용자를 생성할 수 있는 권한이 없음을 의미합니다.
"identity:create_user": "!"