12.2. 创建 RBAC 策略
本例流程演示了如何使用基于角色的访问控制(RBAC)策略来授予共享网络的项目访问权限。
查看可用网络列表:
openstack network list
$ openstack network list
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 输出示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
查看项目列表:
openstack project list
$ openstack project list
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 输出示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
为
web-servers
网络创建一个 RBAC 条目,其授予对 审核员 项目的访问权限(4b0b98f8c6c040f38ba4f7146e8680f5
):- 示例
openstack network rbac create --type network --target-project 4b0b98f8c6c040f38ba4f7146e8680f5 --action access_as_shared web-servers
$ openstack network rbac create --type network --target-project 4b0b98f8c6c040f38ba4f7146e8680f5 --action access_as_shared web-servers
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 输出示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
因此,审核员 项目中的用户可以将实例连接到 web-servers
网络。