5.4. 使用策略文件进行访问控制 要覆盖默认规则,请为适当的 OpenStack 服务编辑 policy.json 文件。例如,Compute 服务在 nova 目录中有一个 policy.json,这是从容器内查看容器化服务的文件的正确位置。 注意 您必须在生产环境中实施策略文件之前,先测试它们对策略文件的更改。 您必须检查对访问控制策略的任何更改不会意外弱弱任何资源的安全性。另外,对 policy.json 文件的任何更改都会立即生效,不需要重启服务。 前一个下一个