11.6. Restrições


As restrições são conjuntos nomeados da configuração de controle de acesso para uma lista especificada de recursos. O sistema RBAC usa uma combinação de restrições e permissões de função para determinar se qualquer usuário em específico pode desempenhar uma ação de gerenciamento.

As restrições são divididas em duas classificações: aplicativo e confiabilidade.
Restrições do Aplicativo

As Restrições de Aplicativo definem conjuntos de recursos e atributos que podem ser acessados por usuários da função Implantador. Por default, a única Restrição de Aplicativo é core que inclui implantações, sobreposições de implantações. As Restrições do Aplicativo são também incluídas (mas não são habilitadas por default= para fontes de dados, logging, correio, mensagem, nomeação, adaptadores de recurso e segurança. Essas restrições permitem que usuários Implantadores não apenas implantem aplicativos, mas também configurem e mantenham os recursos que são solicitados por aqueles aplicativos.

Uma configuração confidencial do aplicativo está no API de Gerenciamento no /core-service=management/access=authorization/constraint=application-classification.
Restrições Confidenciais

As Restrições Confidenciais definem conjuntos de recursos que são considerados "confidenciais". Um recurso confidencial é normalmente um que é tanto secreto, como uma senha ou um que terá impactos sérios na operação do servidor, como rede, configuração JVM ou propriedades de sistema. O próprio sistema de controle de acesso é considerado também confidencial.

As únicas funções permitidas a gravar recursos confidenciais são o Administrador e Super Usuário. A função de Auditor está apenas disponível para leitura de recursos confidenciais. Nenhuma outra função possui acesso.

A configuração de restrição confidencial está no API de Gerenciamento no /core-service=management/access=authorization/constraint=sensitivity-classification.
Restrição de Expressão Vault

A Expressão Vault define se a leitura ou gravação das expressões vault são consideradas uma operação confidencial. Por default, ambas expressões vault de leitura e gravação são uma operação confidencial.

A configuração de restrição da Expressão Vault está no API de Gerenciamento no /core-service=management/access=authorization/constraint=vault-expression.

As restrições não podem ser configuradas no Console de Gerenciamento neste momento.
Voltar ao topo
Red Hat logoGithubredditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar. Explore nossas atualizações recentes.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja o Blog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

Theme

© 2025 Red Hat