10.3. 在 SRBAC 环境中分配角色
使用 Red Hat OpenStack Platform 上的 SRBAC,您可以将用户分配给 project-admin、project-member 或 project-reader 的角色。
先决条件
- 您已部署了带有安全基于角色的访问控制(SRBAC)的 Red Hat OpenStack Platform。
流程
使用以下语法使用
openstack role add命令:分配
admin角色:openstack role add --user <user> --user-domain <domain> --project <project> --project-domain <project-domain> admin
$ openstack role add --user <user> --user-domain <domain> --project <project> --project-domain <project-domain> adminCopy to Clipboard Copied! Toggle word wrap Toggle overflow 分配
member角色:openstack role add --user <user> --user-domain <domain> --project <project> --project-domain <project-domain> member
$ openstack role add --user <user> --user-domain <domain> --project <project> --project-domain <project-domain> memberCopy to Clipboard Copied! Toggle word wrap Toggle overflow 分配
reader角色:openstack role add --user <user> --user-domain <domain> --project <project> --project-domain <project-domain> reader
$ openstack role add --user <user> --user-domain <domain> --project <project> --project-domain <project-domain> readerCopy to Clipboard Copied! Toggle word wrap Toggle overflow
-
将
<user> 替换为一个现有用户以应用该角色。 -
将
<domain> 替换为角色应用到的域。 -
将
<project> 替换为被授予该角色的项目。 -
将
<project-domain> 替换为项目所在的域。