第 7 章 混合云控制台用户访问
User Access 功能是基于角色的访问控制(RBAC)的一种实现,它控制对 Red Hat Hybrid Cloud Console 上托管的各种服务的访问。具有机构管理员角色的用户使用 User Access 功能授予其他用户对混合云控制台上托管的服务的访问权限。机构管理员可以为没有机构管理员角色的其他用户分配特殊角色 User Access Administrator。具有 User Access Administrator 角色的用户可以在 Red Hat Hybrid Cloud Console 上管理用户访问权限。
Red Hat Hybrid Cloud Console 上的用户访问使用一种附加模型,这意味着仅允许操作,而不被拒绝。为控制访问权限,具有机构管理员或 User Access Administrator 角色的用户为组分配适当的角色,然后将用户添加到这些组中。单个用户允许的访问权限是分配给该用户所属的所有组的所有角色总和。
您可以使用虚拟助手向机构管理员发送消息,以请求 User Access Administrator 角色。在输入请求的详细信息后,系统会提示您进行 Areep to proceed?。单击 Yes 以发送您的请求。
对于 Red Hat Enterprise Linux (RHEL)系统,您可以将工作区配置为组织清单中的系统,并将访问管理规则应用到这些系统。使用工作区配置将系统访问权限限制为仅需要它的用户。
使用工作区配置访问管理可在混合云控制台预览环境中获得。有关使用 技术预览功能的信息,请参阅 预览云控制台 功能。
7.1. 用户访问组、角色和权限 复制链接链接已复制到粘贴板!
用户访问使用以下类别来决定机构管理员可授予受支持的 Red Hat Hybrid Cloud Console 服务的用户访问级别。提供给任何授权用户的访问权限取决于用户所属的组,以及分配给该组的角色。
- 组 :属于帐户的用户集合,提供角色到用户的映射。机构管理员可以使用组为组分配一个或多个角色,并在组中包含一个或多个用户。您可以创建没有角色和没有用户的组。
- 角色 :提供对给定服务的访问权限的一组权限,如 Red Hat Insights。执行某些操作的权限被分配给特定的角色。角色分配到组。例如,您可能 具有读取 角色和服务 的写入 角色。将这两个角色添加到组中将授予该组的所有成员对该服务具有读写权限。
- 权限 :可请求服务的离散操作。权限分配给角色。
您还可以使用工作区配置对资源的访问控制。工作区提供了一种方式,可以在您的清单中轻松组织系统,将访问管理规则应用到这些系统,并将系统访问权限限制为只需要它的用户。
您可以通过进入到 RHEL > Inventory > Workspaces 或 Identity & Access Management > Workspaces 来创建和管理工作区。
使用工作区配置访问管理是混合云控制台中的技术预览功能。有关使用 技术预览功能的信息,请参阅 预览云控制台 功能。