1.10. 在 RBAC 插件中添加了新的 RBAC 条件规则 IS_OWNER
Red Hat Developer Hub 引入了一个新的 RBAC 条件规则 IS_OWNER,它允许管理员为角色分配所有权并控制对 RBAC 插件的访问。此功能增强通过允许对角色、权限策略和条件策略进行基于所有权的过滤来实现更精细的访问控制。
此增强从 policy.entity.create 权限中删除资源类型,防止将条件规则应用到权限。您可以更新使用带有操作 create 的资源类型 policy-entity 的所有权限策略(如 role:default/some_role, policy-entity, create, allow to role:default/some_role, policy.entity.create, create, allow)以防止降级。