11.6. Restrições
As restrições são conjuntos nomeados da configuração de controle de acesso para uma lista especificada de recursos. O sistema RBAC usa uma combinação de restrições e permissões de função para determinar se qualquer usuário em específico pode desempenhar uma ação de gerenciamento.
As restrições são divididas em duas classificações: aplicativo e confiabilidade.
- Restrições do Aplicativo
- As Restrições de Aplicativo definem conjuntos de recursos e atributos que podem ser acessados por usuários da função Implantador. Por default, a única Restrição de Aplicativo é core que inclui implantações, sobreposições de implantações. As Restrições do Aplicativo são também incluídas (mas não são habilitadas por default= para fontes de dados, logging, correio, mensagem, nomeação, adaptadores de recurso e segurança. Essas restrições permitem que usuários Implantadores não apenas implantem aplicativos, mas também configurem e mantenham os recursos que são solicitados por aqueles aplicativos.Uma configuração confidencial do aplicativo está no API de Gerenciamento no
/core-service=management/access=authorization/constraint=application-classification
. - Restrições Confidenciais
- As Restrições Confidenciais definem conjuntos de recursos que são considerados "confidenciais". Um recurso confidencial é normalmente um que é tanto secreto, como uma senha ou um que terá impactos sérios na operação do servidor, como rede, configuração JVM ou propriedades de sistema. O próprio sistema de controle de acesso é considerado também confidencial.As únicas funções permitidas a gravar recursos confidenciais são o Administrador e Super Usuário. A função de Auditor está apenas disponível para leitura de recursos confidenciais. Nenhuma outra função possui acesso.A configuração de restrição confidencial está no API de Gerenciamento no
/core-service=management/access=authorization/constraint=sensitivity-classification
. - Restrição de Expressão Vault
- A Expressão Vault define se a leitura ou gravação das expressões vault são consideradas uma operação confidencial. Por default, ambas expressões vault de leitura e gravação são uma operação confidencial.A configuração de restrição da Expressão Vault está no API de Gerenciamento no
/core-service=management/access=authorization/constraint=vault-expression
.
As restrições não podem ser configuradas no Console de Gerenciamento neste momento.