API AUTH 인터페이스의 save_role(...) 또는 save_user(...)를 사용하여 API(RaaS)의 역할 또는 사용자에게 권한을 할당할 수 있습니다.
사용 권한 값 구문
API(RaaS)의 사용 권한 값에는 리소스 유형과 작업이 포함되며, 다음 구문을 기반으로 합니다.
resource-action
일부 사용 권한 값에는 다음과 같은 한정자가 포함됩니다.
resource-qualifier-action
예를 들어 명령을 실행할 수 있는 권한을 할당하려면 cmd-run을 사용합니다. 반면에 휠 명령을 실행할 수 있는 권한을 할당하려면 cmd-wheel-run을 사용합니다.
참고: 위 구문은 API 값이
superuser인 수퍼유저 권한에는 적용되지 않습니다.
리소스별 API 사용 권한 값
다음 목록은 모든 리소스 유형과 허용되는 작업을 포함합니다.
명령
cmd-deletecmd-readcmd-runcmd-write
러너 명령
cmd-runner-run
SSH 명령
cmd-ssh-deletecmd-ssh-readcmd-ssh-runcmd-ssh-write
휠 명령
cmd-wheel-run
공식
formula-deleteformula-readformula-write
파일 시스템
fs-deletefs-readfs-write
그룹
group-deletegroup-readgroup-write
작업
job-deletejob-readjob-runjob-write
라이센스
license-read
Salt 마스터
master-deletemaster-readmaster-write
Salt 마스터 구성
master-config-deletemaster-config-readmaster-config-write
Salt 마스터 파일 시스템
master-fs-deletemaster-fs-readmaster-fs-write
미니언
minion-deleteminion-readminion-write
Pillar
pillar-deletepillar-readpillar-write
Returner
returner-deletereturner-readreturner-write
역할
role-deleterole-readrole-write
스케줄
schedule-deleteschedule-readschedule-write
수퍼유저
superuser
대상
target-deletetarget-readtarget-writetarget-allminions-run
사용자
user-deleteuser-readuser-write