5.4. 使用策略文件进行访问控制


若要覆盖默认规则,请编辑相应 OpenStack 服务的 policy.json 文件。例如,Compute 服务在 nova 目录中有一个 policy.json,当您从容器内部查看时,这是容器化服务的正确位置。

注意
  • 您必须在暂存环境中对策略文件进行彻底测试,然后才能在生产环境中实施它们。
  • 您必须检查对访问控制策略的任何更改是否不会意外地降低任何资源的安全性。另外,对 policy.json 文件的任何更改都会立即有效,不需要重启服务。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部