1.6. Identity 服务身份验证
如果您启用了自定义策略,请完成以下步骤进行采用:
- 删除自定义策略。
- 运行采用。
- 使用新的 SRBAC 语法重新添加自定义策略。
重要
红帽不支持自定义角色或策略。语法错误或错误应用授权可能会对安全性或可用性造成负面影响。如果在生产环境中需要自定义角色或策略,请在开始采用前联系红帽支持例外。
在将基于 director 的 OpenStack 部署后部署到 OpenShift 部署上的 Red Hat OpenStack Services 后,Identity 服务使用 Secure RBAC (SRBAC)执行用户身份验证和授权。如果已经启用了 SRBAC,则不会改变如何执行操作。如果禁用 SRBAC,则使用基于 director 的 OpenStack 部署可能会更改因为 API 访问策略的变化来执行操作。
如需有关 SRBAC 的更多信息,请参阅 执行 安全操作中的 Red Hat OpenStack Services 中的安全基于角色的访问控制。