第 4 章 管理组
您可以使用 Identity Service (keystone)组为多个用户帐户分配一致的权限。
4.1. 使用命令行 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
创建组,并为组分配权限。组成员继承您分配给组中的相同权限:
创建组
grp-Auditors
:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 查看 keystone 组列表:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在使用
member
角色时,授予grp-Auditors
组权限来访问demo
项目:openstack role add member --group grp-Auditors --project demo
$ openstack role add member --group grp-Auditors --project demo
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将现有用户
user1
添加到grp-Auditors
组中:openstack group add user grp-Auditors user1
$ openstack group add user grp-Auditors user1 user1 added to group grp-Auditors
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 确认
user1
是grp-Auditors
的成员:openstack group contains user grp-Auditors user1
$ openstack group contains user grp-Auditors user1 user1 in group grp-Auditors
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 查看分配给
user1
的有效权限:Copy to Clipboard Copied! Toggle word wrap Toggle overflow