U kunt rechten aan een rol of gebruiker in de API (RaaS) toewijzen met behulp van save_role(...) of save_user(...) in de API-AUTH-interface.
Syntaxis voor rechtwaarde
Rechtwaarden in de API (RaaS) bevatten een resourcetype en een actie, op basis van de volgende syntaxis:
resource-action
Sommige rechtwaarden bevatten als volgt een kwalificatie:
resource-qualifier-action
Als u bijvoorbeeld een recht wilt toewijzen om commando's uit te voeren, gebruikt u cmd-run. Als u een recht wilt toewijzen om wheelcommando's uit te voeren, gebruikt u cmd-wheel-run.
superuser de API-waarde is.
API-rechtwaarden per resource
De volgende lijst bevat alle resourcetypen en toegestane acties:
Commando's (Commands)
cmd-deletecmd-readcmd-runcmd-write
Commando's voor runners (Runner commands)
cmd-runner-run
SSH-commando's (SSH commands)
cmd-ssh-deletecmd-ssh-readcmd-ssh-runcmd-ssh-write
Wheelcommando's (Wheel commands)
cmd-wheel-run
Formules
formula-deleteformula-readformula-write
Bestandssysteem
fs-deletefs-readfs-write
Groepen (Groups)
group-deletegroup-readgroup-write
Opdrachten (Jobs)
job-deletejob-readjob-runjob-write
Licentie (License)
license-read
Salt-master
master-deletemaster-readmaster-write
Configuratie van Salt-master
master-config-deletemaster-config-readmaster-config-write
Bestandssysteem van Salt-master
master-fs-deletemaster-fs-readmaster-fs-write
Minion
minion-deleteminion-readminion-write
Pillar
pillar-deletepillar-readpillar-write
Retourneerders
returner-deletereturner-readreturner-write
Rollen (Roles)
role-deleterole-readrole-write
Planningen (Schedules)
schedule-deleteschedule-readschedule-write
Supergebruiker
superuser
Doel
target-deletetarget-readtarget-writetarget-allminions-run
Gebruikers
user-deleteuser-readuser-write