11.2. 서비스 정책 이해
서비스 정책 파일 설명은 별칭 정의 또는 규칙입니다. 별칭 정의는 파일 상단에 있습니다. 다음 목록에는 Compute(nova)에 대해 생성된 policy.json
파일의 별칭 정의에 대한 설명이 포함되어 있습니다.
"context_is_admin": "role:admin"
rule:context_is_admin
이 대상 뒤에 표시되면 해당 작업을 허용하기 전에 사용자가 관리 컨텍스트로 작동하는지 확인합니다."admin_or_owner": "is_admin:True or project_id:%(project_id)s"
대상 뒤에
admin_or_owner
가 표시되면 정책에서 사용자가 admin인지 또는 해당 작업을 허용하기 전에 프로젝트 ID가 대상 오브젝트의 소유 프로젝트 ID와 일치하는지 확인합니다."admin_api": "is_admin:True
대상 뒤에
admin_api
가 표시되면 해당 작업을 허용하기 전에 사용자가 admin인지 확인합니다.