python - openstack里的role该怎么理解?
怪我咯
怪我咯 2017-04-17 16:30:15
[Python讨论组]
怪我咯
怪我咯

走同样的路,发现不同的人生

全部回复(2)
PHP中文网

基于角色和基于组的访问控制还是有差别的。

他们二者的区别在于对权限本身的视角不一样,组是拥有相同权限的用户的集合,角色是拥有特定权限的一类用户的代称。

也就是说,组是用户的集合,然而并不是权限的集合
角色是权限的集合,同时也具备用户集的概念

当使用组的访问控制系统,只允许特定人员赋予组所有的权限的时候,那么就和角色的概念很相近了。组可以作为实现RBAC的一种策略。

以上内容都可以在RBAC的最初论文中找到完整的解读,手机码字就不贴文献引用了先,这论文应该是九十年代的了,很经典,也很好找,翻译版也有,希望深究的话推荐一读!

阿神

openstack的角色是对项目而言,不是对用户,当把一个用户添加到某个项目下的时候必须赋予这个用户在这个项目下的操作权限:角色。角色实现的后台机制就是openstack的policy规则,这套规则的作用粒度是对api操作做规则坚持,目前只有两类角色,admin和普通角色(heat等等会创建一些角色来做访问控制)。

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号