5.4. 使用策略文件进行访问控制 若要覆盖默认规则,请编辑相应 OpenStack 服务的 policy.json 文件。例如,Compute 服务在 nova 目录中有一个 policy.json,当您从容器内部查看时,这是容器化服务的正确位置。 注意 您必须在暂存环境中对策略文件进行彻底测试,然后才能在生产环境中实施它们。 您必须检查对访问控制策略的任何更改是否不会意外地降低任何资源的安全性。另外,对 policy.json 文件的任何更改都会立即有效,不需要重启服务。 前一个下一个