第 4 章 混合云控制台用户访问


User Access 功能是基于角色的访问控制(RBAC)的一种实现,它控制对 Red Hat Hybrid Cloud Console 上托管的各种服务的访问。具有机构管理员角色的用户使用 User Access 功能授予其他用户对混合云控制台上托管的服务的访问权限。机构管理员可以为没有机构管理员角色的其他用户分配特殊角色 User Access Administrator。具有 User Access Administrator 角色的用户可以在混合云控制台上管理用户访问权限。

Hybrid Cloud Console 上的用户访问使用一种附加模型,这意味着仅允许操作,而不被拒绝。为控制访问权限,具有机构管理员或 User Access Administrator 角色的用户为组分配适当的角色,然后将用户添加到这些组中。单个用户允许的访问权限是分配给该用户所属的所有组的所有角色总和。

4.1. 用户访问组、角色和权限

用户访问使用以下类别来决定机构管理员可授予受支持的 Red Hat Hybrid Cloud Console 服务的用户访问级别。提供给任何授权用户的访问权限取决于用户所属的组,以及分配给该组的角色。

  • :属于帐户的用户集合,提供角色到用户的映射。机构管理员可以使用组为组分配一个或多个角色,并在组中包含一个或多个用户。您可以创建没有角色和没有用户的组。
  • 角色 :提供对给定服务的访问权限的一组权限,如红帽 Lightspeed。执行某些操作的权限被分配给特定的角色。角色分配到组。例如,您可能 具有读取 角色和服务 的写入 角色。将这两个角色添加到组中将授予该组的所有成员对该服务具有读写权限。
  • 权限 :可请求服务的离散操作。权限分配给角色。

机构管理员向组添加或删除角色、用户和服务帐户。组可以是由机构管理员创建的新组,也可以是一个现有组。通过创建具有一个或多个特定角色的组,然后将用户添加到该组,您可以控制该组及其成员如何与 Red Hat Hybrid Cloud Console 服务交互。

将用户添加到组中时,他们就成为该组的成员。组成员继承它们所属的所有其他组的角色。用户界面在 Members 选项卡中列出用户。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部