2.5.9.3. 配置应用资源约束


每一应用资源约束定义一组通常与应用和服务部署关联的资源、属性和操作。当应用资源约束被启用时,De ployer 角色 的管理用户被授予对其应用到的资源的访问权限。

应用程序约束配置位于 /core-service=management/access=authorization/constraint=application-classification/

每个应用资源约束被识别为分类。然后,分类分为几种类型。每个分类都有一个 应用到元素,这是分类配置所应用到的路径模式的列表。

默认情况下,启用的唯一应用程序资源分类是核心。core 包括部署、部署覆盖和部署操作。

若要启用应用资源,可使用 write-attribute 操作将 分类的 configured-application 属性设置为 true。若要禁用应用资源,可将此属性设置为 false。默认情况下,这些属性不会被设置,并且使用 default-application 属性的值。无法更改默认值。

示例:启用 logger-profile 应用程序资源分类

/core-service=management/access=authorization/constraint=application-classification/type=logging/classification=logging-profile:write-attribute(name=configured-application,value=true)
Copy to Clipboard Toggle word wrap

示例:结果

/core-service=management/access=authorization/constraint=application-classification/type=logging/classification=logging-profile:read-resource
Copy to Clipboard Toggle word wrap

{
    "outcome" => "success",
    "result" => {
        "configured-application" => true,
        "default-application" => false,
        "applies-to" => {"/subsystem=logging/logging-profile=*" => undefined}
    }
}
Copy to Clipboard Toggle word wrap
重要

应用程序资源约束适用于所有与其配置匹配的资源。例如,无法为 Deployer 用户授予一个数据源资源的访问权限,但不能授予另一个数据源资源的访问权限。如果需要这种级别的分隔,则建议在不同的服务器组中配置资源,并为各个组创建不同的作用范围 部署器 角色。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat