API AUTH インターフェイスの save_role(...) または save_user(...) を使用して、API (RaaS) のロールやユーザーに権限を割り当てることができます。
権限値の構文
API (RaaS) の権限値には、次の構文に基づくリソース タイプとアクションが含まれます。
resource-action
一部の権限値には、次のような限定子が含まれます。
resource-qualifier-action
たとえば、コマンドを実行する権限を割り当てる場合は、cmd-run を使用します。それに対し、wheel コマンドを実行する権限を割り当てるには、cmd-wheel-run を使用します。
注: 前の構文は、API 値が
superuser であるスーパー ユーザー権限には適用されません。
リソース別の API 権限値
以下のリストには、すべてのリソース タイプと許可されるアクションが含まれています。
コマンド
cmd-deletecmd-readcmd-runcmd-write
Runner コマンド
cmd-runner-run
SSH コマンド
cmd-ssh-deletecmd-ssh-readcmd-ssh-runcmd-ssh-write
Wheel コマンド
cmd-wheel-run
数式
formula-deleteformula-readformula-write
ファイルシステム
fs-deletefs-readfs-write
グループ
group-deletegroup-readgroup-write
ジョブ
job-deletejob-readjob-runjob-write
ライセンス
license-read
Salt マスター
master-deletemaster-readmaster-write
Salt マスター構成
master-config-deletemaster-config-readmaster-config-write
Salt マスター ファイルシステム
master-fs-deletemaster-fs-readmaster-fs-write
ミニオン
minion-deleteminion-readminion-write
ピラー
pillar-deletepillar-readpillar-write
リターナ
returner-deletereturner-readreturner-write
ロール
role-deleterole-readrole-write
スケジュール
schedule-deleteschedule-readschedule-write
スーパー ユーザー
superuser
ターゲット
target-deletetarget-readtarget-writetarget-allminions-run
ユーザー
user-deleteuser-readuser-write