11.46. 为子节点分配通用类型 命令
您可以使用 --node-child 参数为现有子节点分配通用类型 命令。您可以使用通用 type 命令来 编辑属性,或在管理模型中调用子节点的操作。
node-child 参数可用于单机服务器和受管域中的服务器上。调用 命令后,服务器配置文件将更新。
该流程使用演示为单机服务器中的子节点分配通用类型 命令 的示例。
您还可以为受管域中的子节点分配通用类型 命令。您必须在每个命令中添加配置集。以下示例将 default 设置为配置集。
[domain@localhost:9999 /] authorization --profile=default --provider=rbac --permission-combination-policy=permissive --use-identity-roles=false
注意
如果需要将子节点添加到管理模型中,您必须使用应用到节点类型的通用类型 命令 来指定子节点。
流程
将
--node-child参数附加到命令。以下示例显示/core-service=management/access=authorization作为子节点,授权指定为通用类型命令:[standalone@localhost:9999 /] command add --node-child=/core-service=management/access=authorization --command-name=authorization现在,您可以将属性写入现有资源。以下示例演示了如何将属性写入
授权子节点 中的现有资源。[standalone@localhost:9999 /] authorization --provider=rbac --permission-combination-policy=permissive --use-identity-roles=false另外,您还可以将操作发送到
授权子节点上的现有资源。以下示例发送read-attribute操作,以从 provider 属性检索值。[standalone@localhost:9999 /] authorization read-attribute --name=provider