第 14 章 使用 Ansible playbook 管理 RBAC 特权
使用 Ansible 创建和修改 RBAC 特权,将权限分组在一起,以分配给管理角色。
基于角色的访问控制 (RBAC) 是一种基于角色、特权和权限定义的策略中立访问控制机制。尤其是在大型公司,使用 RBAC 可以帮助创建具有各个职责领域的管理员分层系统。
14.1. 先决条件 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 您已了解 RBAC 的概念和原则。
如需更多信息,您可以参阅 /usr/share/ansible/collections/ansible_collections/freeipa/ansible_freeipa/ 目录中相关的 README-privilege.md 文件和 /usr/share/ansible/collections/ansible_collections/freeipa/ansible_freeipa/playbooks/ipaprivilege 目录中 playbook 示例。