4.4. 粒度权限过滤


第 4.3.2 节 “在角色中添加权限” 所述,Red Hat Satellite 提供了将配置的用户权限限制为所选资源类型的实例。这些粒度过滤器是对 Satellite 数据库的查询,并受到大多数资源类型的支持。
要创建粒度过滤器,请在 Edit Filter 页面上的 Search 字段中指定查询。取消选择要激活的字段的 Unlimited 复选框。查询的格式如下:
Copy to Clipboard Toggle word wrap
field_name operator value
其中:
  • field_name 标记要查询的字段。可用字段名称的范围取决于资源类型。例如,Partition Table 资源类型提供 系列布局name 作为查询参数。
  • Operator 指定 field_name 之间的比较类型。如需适用的运算符的概述信息,请参阅 表 4.2 “支持的用于 Granular Search 的 Operator”
  • value 是用于过滤的值。例如,这可以是一个机构的名称。支持两种通配符字符:下划线(_)提供单一字符替换,而百分比符号(%)则替换零或更多字符。
对于大多数资源类型,Search 字段提供了一个下拉列表,建议可用的参数。此列表会出现在搜索字段中的光标后。对于许多资源类型,也可以使用 and or 运算符组合查询。
表 4.2. 支持的用于 Granular Search 的 Operator
Operator描述
= 等于。对文本字段区分大小写的相等比较。
!= 不等于。= 运算符的一个 inversion。
~ 类似于。在搜索文本字段时不区分大小写的搜索。
!~ 不像。~ 运算符的一个反转版本。
^ 中。对包含特定字符串的文本字段进行区分大小写的搜索。
!^ 不在 中。^ 运算符的一个 inversion。
>, >= 大于大于或等于。仅支持数字字段。
<, <= 小于小于或等于。仅支持数字字段。
例如,以下查询仅将 Host 资源类型指定的任何权限应用到名为 host-editors 的组中的主机。
Copy to Clipboard Toggle word wrap
hostgroup = host-editors
您还可以将权限限制为所选环境。要做到这一点,在 Search 字段中指定环境名称,例如:
Copy to Clipboard Toggle word wrap
Dev
作为管理员,您可以允许所选用户在环境路径的某些部分进行更改。以上过滤器允许您在应用程序生命周期的开发阶段处理内容,但当内容被推送到生产环境后,内容将无法访问。
注意
Satellite 不应用搜索条件来创建操作。例如,在搜索字段中使用 name = "Default Location" 表达式限制 create_locations 操作不会阻止用户为新创建的位置分配自定义名称。
您可以使用 permission 过滤器将用户权限限制到特定的机构或位置。但是,资源类型以 LocationsOrganizations 选项卡的形式提供 GUI 替代方案。在这些标签页中,您可以从可用的机构和位置列表中选择。请参阅 例 4.1 “创建特定于机构的管理器角色”

例 4.1. 创建特定于机构的管理器角色

本例演示了如何创建仅限于一个名为 org-1 的机构的 manager 角色。
  1. 导航到 Administer Roles
  2. 克隆现有的 Manager 角色。从 Filters 按钮旁边的下拉列表中,选择 Clone。然后提示您为克隆的角色插入名称,如 org-1 Manager
  3. org-1 Manager 旁边的 Filters 来查看与角色关联的过滤器。所有过滤器都标记为无限。
  4. 对于每个过滤器,点 Edit
  5. 如果过滤器包含 Organizations 选项卡,请前往它。否则,它是一个无法限制的全局设置。
  6. 组织 选项卡上,选择 org-1。单击 Submit
  7. 受限过滤器不再标记为无限。使用 org-1 Manager 角色分配的用户现在可以在所选机构中执行管理任务。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat, Inc.