第 4 章 预定义的用户访问角色
下表列出了通过 User Access 提供的预定义角色。一些预定义角色包含在 Default access 组中,其中包含您机构中的所有经过身份验证的用户。
只有您所在机构的机构管理员用户会继承 Default admin access 组中的角色。由于此组是由红帽提供的,因此当红帽将角色分配给 Default admin access 组时,会自动更新它。
有关查看预定义角色的更多信息,请参阅 第 2 章 配置用户访问的步骤。
- 注意
- 预定义角色由红帽更新和修改,且无法修改。表可能不包含所有当前可用的预定义角色。
| 角色名称 | 描述 | 默认访问组 | 默认 admin 访问组 |
|---|---|---|---|
| Ansible Lightspeed 管理员 | 在所有 Lightspeed chart 上为机构管理员执行读取操作。 | X | |
| 自动化分析管理员 | 在自动化分析资源上执行任何可用的操作。 | ||
| 自动化分析编辑器 | 对自动化分析资源执行读取和更新操作。 | X | |
| 自动化分析视图 | 对自动化分析资源执行读取操作。 | ||
| 云管理员 | 对任何源执行任何可用操作。 | X | |
| 合规管理员 | 对 Compliance 资源执行任何可用操作。 | X | |
| Compliance viewer | 对 Compliance 资源执行读取操作。 | X | |
| 内容模板管理员 | 对任何内容模板资源执行任何可用的操作。 | X | |
| 内容模板查看器 | 对内容模板资源执行只读操作。 | X | |
| OpenShift viewer 成本 | 对与 OpenShift 源相关的成本报告执行读取操作。 | ||
| 成本价目表管理员 | 对成本模型执行读写操作。 | ||
| 成本价格列表查看器 | 对成本模型执行读取操作。 | ||
| 成本管理员 | 对成本管理资源执行任何可用的操作。 | X | |
| 成本云查看器 | 对与云源相关的成本报告执行读取操作。 | ||
| 目录和域服务管理员 | 创建、读取、更新和删除目录与域服务注册。 | X | |
| 目录和域服务查看器 | 阅读目录和域服务注册. | X | |
| Hybrid Committed Spend viewer | 对任何混合提交的 Spend 报告执行读取操作。 | ||
| 清单主机管理员 | 对清单主机数据执行读取和更新操作。 | X | X |
| 清单主机查看器 | 对清单主机数据执行读取操作。 | ||
| 清单管理员 | 对任何清单资源执行任何可用操作。 | ||
| 启动管理员 | 对启动保留和相关资源执行读取和更新操作。 | X | |
| 在 AWS 用户中启动 | 对 AWS 启动保留和相关资源执行更新操作。 | ||
| 在 Azure 用户中启动 | 对 Azure 启动保留和相关资源执行更新操作。 | ||
| 在 Google Cloud 用户上启动 | 对 Google Cloud 启动保留和相关资源执行更新操作。 | ||
| 启动查看器 | 对启动保留和相关资源执行读取操作。 | X | |
| 恶意软件检测管理员 | 在任何 malware-detection 资源中执行任何可用的操作。 | X | |
| 恶意软件检测编辑器 | 阅读任何 malware-detection 资源并设置 malware 确认。 | ||
| malware 检测查看器 | 对任何恶意软件检测资源执行读取操作。 | ||
| 通知管理员 | 对通知和集成资源执行任何可用操作。 | X | |
| 通知查看器 | 对通知和集成资源执行读取操作。 | X | |
| OCM IdP 编辑器 | 在 IdP 上执行更新操作。 | ||
| OCM Organization Administrator | 对关联的机构集群执行所有可用操作。 | ||
| OCM 集群自动扩展编辑器 | 在集群自动扩展上执行更新操作。 | ||
| OCM 集群编辑器 | 在集群上执行更新操作。 | ||
| OCM 集群置备程序 | 在集群上执行置备操作。 | X | |
| OCM 集群查看器 | 在集群上执行读取操作。 | X | |
| OCM 机器池编辑器 | 对机器池执行更新操作。 | ||
| OCP Advisor 管理员 | 对任何 OCP Advisor 资源执行任何可用的操作。 | X | |
| 机构过时和删除管理员 | 对组织过时和删除数据执行读取和更新操作。 | X | |
| 机构过时和删除查看器 | 对组织过时和删除数据执行读取操作。 | X | |
| 补丁管理员 | 对任何补丁资源执行任何可用的操作。 | X | |
| patch viewer | 对任何 Patch 资源执行读取操作。 | X | |
| 策略管理员 | 对任何 Policies 资源执行任何可用的操作。 | X | |
| policies viewer | 对任何策略资源执行读取操作。 | X | |
| RHC 管理员 | 在 RHC 管理器资源上执行任何可用的操作。 | X | |
| RHC 用户 | 对 RHC 管理器上的当前配置执行读取操作,并将操作更新为激活密钥。 | X | |
| RHEL Advisor 管理员 | 对任何 RHEL 公告资源执行任何可用操作。 | X | |
| RHEL Advisor viewer | 对 RHEL 公告数据执行读取操作。 | ||
| 补救管理员 | 对任何修复资源执行任何可用的操作 | ||
| 补救用户 | 对任何 Remediations 资源执行 create、read、update、delete 操作。 | X | |
| 仓库管理员 | 对任何存储库资源执行任何可用操作。 | X | |
| 仓库上传程序 | 执行内容上传到存储库。 | ||
| 仓库查看器 | 对存储库资源执行读取操作。 | X | |
| 资源优化管理员 | 对任何资源优化资源执行任何可用操作。 | X | |
| 资源优化用户 | 对任何资源优化资源执行读取操作。 | X | |
| 订阅管理员 | 对任何订阅资源执行任何可用操作。 | X | |
| Subscription viewer | 对任何订阅资源执行读取操作。 | X | |
| 任务管理员 | 对任何任务资源执行任何可用操作。 | X | |
| 用户访问管理员 | 为非机构管理员执行任何可用的操作,以配置和管理对 console.redhat.com 上托管的服务的用户访问权限。此角色只能由机构管理员查看和分配。 | X | |
| 用户访问主体查看器 | 以用户访问中的主体的非机构管理员身份执行读取操作。 | ||
| 漏洞管理员 | 对任何 Vulnerability 资源执行任何可用的操作。 | X | |
| 漏洞查看器 | 对任何 Vulnerability 资源执行读取操作。 | X | |
| 工作区管理员 | 对 Workspace 数据执行读取和更新操作。 | X | |
| 工作区查看器 | 对 Workspace 数据执行读取操作。 |