13.3. 用户授权
13.3.1. 用户验证模型
Red Hat Enterprise Virtualization 根据以下三个元素的不同组合来进行验证:
- 进行操作的用户(user)
- 所进行的操作(action)
- 操作所针对的对象(object)
13.3.2. 用户操作
一个操作要可以成功进行,需要
用户
有适当的权限
来对对象
进行操作。每个操作都会有一个相应的权限
。在一个系统中有多个不同的权限,它可以被简化为:
图 13.1. 操作
重要
一些操作需要在多个对象上进行。例如,把一个模板复制到另一个存储域需要对模板和所要复制的目标存储域进行操着。要进行这种操作,用户必须对所有相关的对象都有相关的权限。