Списки доступа к ресурсам

Списки доступа (ACL) определяют, кто и к каким ресурсам имеет доступ.

Где это. Общесистемные правила — в разделе «Глобальный доступ» бокового меню. Локальный доступ настраивается на странице самого ресурса (виртуальной машины, пула, кластера, хранилища или распределённого Switch).

ac-global-access.png

Раздел «Глобальный доступ»: пользователи и группы с ролями, статусом и распространением прав на потомков.

Глобальный и локальные списки

Доступ задаётся на двух уровнях: глобальный список — общесистемные правила, и локальные списки доступа — на уровне отдельных ресурсов. Привилегии назначаются на конкретный ресурс — виртуальную машину, пул, кластер, хранилище или распределённый Switch — без наследования между уровнями, что исключает неожиданное расширение прав.

Чтобы выдать доступ, добавьте пользователя или группу в список доступа нужного ресурса (или в глобальный список) и укажите роль, которая определит разрешённые действия.

Связь с ролями

Списки доступа работают в связке с ролями и привилегиями: роли определяют, какие действия разрешены, а списки доступа — над какими объектами. Подробнее о модели — раздел Парадигма и понятия.

Страницы раздела