10.3. 在 SRBAC 环境中分配角色
使用 Red Hat OpenStack Platform 上的 SRBAC,您可以将用户分配给 project-admin、project-member 或 project-reader 的角色。
先决条件
- 您已部署了带有安全基于角色的访问控制(SRBAC)的 Red Hat OpenStack Platform。
流程
使用以下语法使用
openstack role add命令:分配
admin角色:$ openstack role add --user <user> --user-domain <domain> --project <project> --project-domain <project-domain> admin分配
member角色:$ openstack role add --user <user> --user-domain <domain> --project <project> --project-domain <project-domain> member分配
reader角色:$ openstack role add --user <user> --user-domain <domain> --project <project> --project-domain <project-domain> reader
-
将
<user> 替换为一个现有用户以应用该角色。 -
将
<domain> 替换为角色应用到的域。 -
将
<project> 替换为被授予该角色的项目。 -
将
<project-domain> 替换为项目所在的域。