2.5.9. 配置约束


2.5.9.1. 配置敏感度约束

每个敏感度限制定义一组被视为敏感的资源敏感资源通常为机密资源 (如密码)或将对服务器有严重影响的资源,如网络、JVM 配置或系统属性。访问控制系统本身也被视为敏感。资源敏感度限制哪些角色能够读取、写入或寻址特定资源。

敏感度约束配置位于 /core-service=management/access=authorization/constraint=sensitivity-classification

在管理模型中,每个敏感度约束都被识别为分类。然后,分类分为几种类型。每个分类都有一个 应用到元素,这是分类配置所应用到的路径模式的列表。

要配置敏感度约束,请使用 write-attribute 操作来设置 configure -requires-read、Configuration -requires-writeconfigured-requires-addressable 属性。要使这种类型的操作敏感,请将 属性的值 设为 true,否则使其不敏感,设置为 false。默认情况下,这些属性不会被设置,并且使用 default-requires-readdefault-requires-writedefault-requires-addressable 的值。设定了配置的属性后,就是使用的值,而不是默认值。无法更改默认值。

示例:使读取系统属性成为敏感操作

/core-service=management/access=authorization/constraint=sensitivity-classification/type=core/classification=system-property:write-attribute(name=configured-requires-read,value=true)
Copy to Clipboard Toggle word wrap

示例:结果

/core-service=management/access=authorization/constraint=sensitivity-classification/type=core/classification=system-property:read-resource
Copy to Clipboard Toggle word wrap

{
    "outcome" => "success",
    "result" => {
        "configured-requires-addressable" => undefined,
        "configured-requires-read" => true,
        "configured-requires-write" => undefined,
        "default-requires-addressable" => false,
        "default-requires-read" => false,
        "default-requires-write" => true,
        "applies-to" => {
            "/core-service=platform-mbean/type=runtime" => undefined,
            "/system-property=*" => undefined,
            "/" => undefined
        }
    }
}
Copy to Clipboard Toggle word wrap

这些角色以及它们能够执行的相应操作取决于属性的配置。下表总结了这种情况:

Expand
表 2.2. 敏感度约束配置输出
require-readrequire-writerequires-addressable

true

读取非常敏感。只有 Auditor、Administra tor、SuperUser 才能读取.

写操作非常敏感。只有 管理员超级用户 可以写入.

寻址非常敏感。只有 Auditor、Administra tor、SuperUser 才能解决。

false

读取不敏感。任何管理用户都可以读取:

写入并不敏感。只有 维护者管理员超级用户才能 编写.部署器 也可以编写资源是应用资源。

寻址不敏感。任何管理用户都可以寻址。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat