11.3. 为用户分配角色和权限
为用户分配角色,以控制用户是否有权访问数据网格集群资源。角色可以有不同的权限级别,从只读到不受限制的访问。
注意
用户隐式获取授权。例如,"admin"自动获得 admin 权限。名为 "deployer" 的用户会自动具有 deployer 角色,以此类推。
流程
创建一个
identity.yaml文件,为用户分配角色。Copy to Clipboard Copied! Toggle word wrap Toggle overflow 从 identity
.yaml创建身份验证 secret。如有必要,请首先删除现有 secret。
oc delete secret connect-secret --ignore-not-found oc create secret generic --from-file=identities.yaml connect-secret
oc delete secret connect-secret --ignore-not-found oc create secret generic --from-file=identities.yaml connect-secretCopy to Clipboard Copied! Toggle word wrap Toggle overflow 在
InfinispanCR 中使用spec.security.endpointSecretName指定身份验证 secret,然后应用更改。spec: security: endpointSecretName: connect-secretspec: security: endpointSecretName: connect-secretCopy to Clipboard Copied! Toggle word wrap Toggle overflow