可以通过 CLI,使用 restrict_cloud_read_access in controllerproperties 字段对云对象应用和实施精细 RBAC。

默认情况下,此字段设置为 False。要对云对象实施基于标签的权限,请将 field restrict_cloud_read_access 设置为 True,如下所示。

[admin:ctrl]: > configure controller properties
[admin:ctrl]: controllerproperties> restrict_cloud_read_access
Overwriting the previously entered value for restrict_cloud_read_access
[admin:ctrl]: controllerproperties> save